PolarD&N(上传)

开题,是一个文件上传界面

.php文件不允许上传

测试了一下是黑名单,过滤了php相关的文件,但是没过滤.ini.htaccess后缀的文件

对内容的过滤是<?file,所以不能用.user.ini配置文件绕过

SetHandler application/x-httpd-php

当前目录以及子目录所有文件将会被当作php解析。

再上传个图片马

回显了个<?,后续访问也是404,就是没传上去呗,文件内容还有问题

尝试用script标签继续优化,避开<?

但很可惜,高版本下服务器并不解析这种script标签为php代码,仍然不行

文件上传之.htaccess的一些技巧 - FreeBuf网络安全行业门户

于是在将所有文件解析为php的同时,开启php_value auto_append_file用base64解码来包含恶意文件,从而绕过<?的限制

显示内容不能有file,尝试大小写绕过,但似乎不能解析

于是用\来绕过

再传个base64编码的图片马

访问/upload/yjh.png

连蚁剑,拿flag

相关推荐
嘟哩DuliDuli13 分钟前
AI 短剧生成为什么要有角色库、场景库和镜头卡
android·人工智能·安全·ai·软件工程
XUEYUAN521215 分钟前
Cloudflare 防护机制深度剖析与跨境数据采集工程化实践
服务器·网络·网络协议·tcp/ip·http
高工智能汽车21 分钟前
新石器发布行业首个L4无人车安全智能体“玄武“,升级规模化安全运营体系
安全
Arnold.Shen27 分钟前
Dell Storage SC - 如何发送SupportAssist,并启用安全控制台
linux·安全
青瓦梦滋29 分钟前
IP/MAC帧/ARP协议
运维·服务器·网络·网络协议·tcp/ip
猫咪宝妖1 小时前
【信息安全工程师】第2章 网络安全法律与标准
安全·web安全
嵌入式阿蔡2 小时前
传感器_02:MPU6050 六轴 IMU 姿态入门——从一串看不懂的数,到一个不漂的角度
网络·stm32·单片机·嵌入式硬件·嵌入式实时数据库
阿 才2 小时前
Matlab(Simulink)使用详解
运维·网络·matlab
MartinYeung52 小时前
[论文学习]δ-STEAL:基于本地差分隐私的大语言模型窃取攻击
网络·学习·语言模型
BenSmith2 小时前
RTOS漏洞分析(三):CVE-2026-8718和CVE-2026-9771
安全