PolarD&N(上传)

开题,是一个文件上传界面

.php文件不允许上传

测试了一下是黑名单,过滤了php相关的文件,但是没过滤.ini.htaccess后缀的文件

对内容的过滤是<?file,所以不能用.user.ini配置文件绕过

SetHandler application/x-httpd-php

当前目录以及子目录所有文件将会被当作php解析。

再上传个图片马

回显了个<?,后续访问也是404,就是没传上去呗,文件内容还有问题

尝试用script标签继续优化,避开<?

但很可惜,高版本下服务器并不解析这种script标签为php代码,仍然不行

文件上传之.htaccess的一些技巧 - FreeBuf网络安全行业门户

于是在将所有文件解析为php的同时,开启php_value auto_append_file用base64解码来包含恶意文件,从而绕过<?的限制

显示内容不能有file,尝试大小写绕过,但似乎不能解析

于是用\来绕过

再传个base64编码的图片马

访问/upload/yjh.png

连蚁剑,拿flag

相关推荐
llxxyy卢1 小时前
文件操作之文件下载读取全解
安全
橘子真甜~1 小时前
C/C++ Linux网络编程15 - 网络层IP协议
linux·网络·c++·网络协议·tcp/ip·计算机网络·网络层
Allen正心正念20252 小时前
网络编程与通讯协议综合解析
网络
bing_feilong2 小时前
ubuntu中的WIFI与自身热点切换
网络
CodeByV2 小时前
【网络】UDP 协议深度解析:从五元组标识到缓冲区
网络·网络协议·udp
llxxyy卢3 小时前
逻辑越权之水平垂直越权
web安全·web
虹科网络安全3 小时前
艾体宝洞察 | 利用“隐形字符”的钓鱼邮件:传统防御为何失效,AI安全意识培训如何补上最后一道防线
运维·网络·安全
石像鬼₧魂石3 小时前
Kali Linux 网络端口深度扫描
linux·运维·网络
适应规律5 小时前
UNeXt-Stripe网络架构解释
网络
冰敷逆向5 小时前
苏宁滑块VMP深入剖析(一):解混淆篇
javascript·爬虫·安全·web