PolarD&N(上传)

开题,是一个文件上传界面

.php文件不允许上传

测试了一下是黑名单,过滤了php相关的文件,但是没过滤.ini.htaccess后缀的文件

对内容的过滤是<?file,所以不能用.user.ini配置文件绕过

SetHandler application/x-httpd-php

当前目录以及子目录所有文件将会被当作php解析。

再上传个图片马

回显了个<?,后续访问也是404,就是没传上去呗,文件内容还有问题

尝试用script标签继续优化,避开<?

但很可惜,高版本下服务器并不解析这种script标签为php代码,仍然不行

文件上传之.htaccess的一些技巧 - FreeBuf网络安全行业门户

于是在将所有文件解析为php的同时,开启php_value auto_append_file用base64解码来包含恶意文件,从而绕过<?的限制

显示内容不能有file,尝试大小写绕过,但似乎不能解析

于是用\来绕过

再传个base64编码的图片马

访问/upload/yjh.png

连蚁剑,拿flag

相关推荐
。puppy1 小时前
下一跳(Next Hop):网络转发的 “关键一步”
网络
Fanmeang1 小时前
华为交换机VLAN技术详解:从基础到高级应用
运维·网络·华为·vlan·交换机·mux vlan
No Big Deal2 小时前
ctfshow-_Web应用安全与防护-Base64多层嵌套解码
安全
yookay zhang2 小时前
达梦数据库监听进程
网络·数据库·oracle
Fanmeang2 小时前
华为路由器核心技术详解:数据包的智能导航系统
运维·网络·华为·路由器·路由表·路由协议
L.EscaRC2 小时前
仓颉(Cangjie)语言之网络编程浅析
网络·仓颉
Oxo Security2 小时前
【AI安全】检索增强生成(RAG)
人工智能·安全·网络安全·ai
liebe1*13 小时前
第十章 VLAN间通信
网络·智能路由器
哈乐3 小时前
BGP专题五:路由反射器和AS联盟
网络·智能路由器
。puppy3 小时前
防火墙的“门卫艺术”:详解四大用户认证方式
网络