PolarD&N(上传)

开题,是一个文件上传界面

.php文件不允许上传

测试了一下是黑名单,过滤了php相关的文件,但是没过滤.ini.htaccess后缀的文件

对内容的过滤是<?file,所以不能用.user.ini配置文件绕过

SetHandler application/x-httpd-php

当前目录以及子目录所有文件将会被当作php解析。

再上传个图片马

回显了个<?,后续访问也是404,就是没传上去呗,文件内容还有问题

尝试用script标签继续优化,避开<?

但很可惜,高版本下服务器并不解析这种script标签为php代码,仍然不行

文件上传之.htaccess的一些技巧 - FreeBuf网络安全行业门户

于是在将所有文件解析为php的同时,开启php_value auto_append_file用base64解码来包含恶意文件,从而绕过<?的限制

显示内容不能有file,尝试大小写绕过,但似乎不能解析

于是用\来绕过

再传个base64编码的图片马

访问/upload/yjh.png

连蚁剑,拿flag

相关推荐
☆璇2 小时前
【Linux】Socket编程UDP
linux·网络·udp
南一Nanyi2 小时前
才知道 DNS 还能基于 HTTPS 实现!
网络协议·安全·面试
真正的醒悟3 小时前
什么是网络割接
运维·服务器·网络
Bruce_Liuxiaowei3 小时前
Win7虚拟机加入域错误排查指南:解决无法启动服务问题
运维·网络·windows·安全·网络安全
歪歪1003 小时前
使用 Wireshark 进行 HTTP、MQTT、WebSocket 抓包的详细教程
网络·websocket·测试工具·http·wireshark
申耀的科技观察4 小时前
【观察】Cyber Resilience网络弹性筑基,主动防御铸盾,戴尔科技重构企业安全防护体系
网络·科技·安全·重构
陌路204 小时前
LINUX14 进程间的通信 - 管道
linux·网络
攻城狮7号5 小时前
2025年远程控制软件横评:UU远程、ToDesk、向日葵
网络·开发工具·todesk·向日葵·远程控制软件·uu远程·实测横评
kali-Myon8 小时前
NewStarCTF2025-Week1-Misc
安全·ctf·misc
黄沐阳9 小时前
stp,rstp,mstp的区别
服务器·网络·php