解决了困扰我的upload靶场无法解析phtml等后缀的问题

本文章为解决困扰我的 upload 靶场无法解析 phtml 问题

​ 这个问题直接让我过不了Upload-Pass-03这一关,一直卡着。

​ 痛太痛了 ,为什么无法解析上传之后的 phtml 后缀文件!这块儿折磨了博主一天多,太不容易了,查找了好多文章,他们要么是在 httpd.conf 文件里面直接把#AddType application/x-httpd-php .php .phtml .php2 .php3 .php4 .php5 然后我都有去试了,结果根本行不通,几乎都是相同的文章。

一下为详细解决步骤:

1.寻找Apache的httpd.conf文件

2.打开文件按Ctrl+F进入查找模式,填入下面这串代码进行查找,如果查找没有发现,那就需要添加,添加随便在LoadModule这块添加就行,注意前面不要带井号。

复制代码
LoadModule fcgid_module modules/mod_fcgid.so

3.向文件尾端添加下面这串代码,然后保存文件

复制代码
AddHandler fcgid-script .fcgi .php .php2 .php3 .php4 .php5 .phtml	#需要解析成php文件后缀文件,写在井号前面,格式是 . 然后接想要解析成 php 的文件后缀名。
FcgidInitialEnv PHP_FCGI_MAX_REQUESTS 1000
FcgidMaxRequestsPerProcess 1000
FcgidMaxProcesses 15
FcgidIOTimeout  120
FcgidIdleTimeout  120
# 全局默认使用的PHP版本配置
FcgidInitialEnv PHPRC "C:/phpstudy_pro/Extensions/php/php7.3.4nts"	这里是php文件路径,多注意一下是否为正确路径以及版本,版本可以自己改。
FcgidWrapper "C:/phpstudy_pro/Extensions/php/php7.3.4nts/php-cgi.exe" .php #这里是要求精确到 php-cgi.exe 的文件路径,后面接上空格加上面写的要解析的后缀,多注意一下是否为正确路径以及版本,版本可以自己改,下边同理。
FcgidWrapper "C:/phpstudy_pro/Extensions/php/php7.3.4nts/php-cgi.exe" .php2
FcgidWrapper "C:/phpstudy_pro/Extensions/php/php7.3.4nts/php-cgi.exe" .php3
FcgidWrapper "C:/phpstudy_pro/Extensions/php/php7.3.4nts/php-cgi.exe" .php4
FcgidWrapper "C:/phpstudy_pro/Extensions/php/php7.3.4nts/php-cgi.exe" .php5
FcgidWrapper "C:/phpstudy_pro/Extensions/php/php7.3.4nts/php-cgi.exe" .phtml
# 上传文件的最大尺寸 100MB
FcgidMaxRequestLen 104857600

4.重启一下服务,这个步骤是为了让 phpstudy 重新加载一下我们刚刚写入的代码,防止写入了不生效,就有可能是没重启服务的原因。

5.进入靶场进行试验。

6.上传成功,并查看返回文件路径,打开新页面填入该文件路径的URL进行查验。

好,我这边直接成功解析了,真的非常棒。

要感谢这个文章的博主链接在这儿https://blog.csdn.net/qq_52045924/article/details/132271356?spm=1001.2014.3001.5506

所以我想说,第三关我拿下了哈哈哈。

感谢学习观看。

相关推荐
Tutankaaa几秒前
学校知识竞赛怎么组织?从班级到年级的进阶方案
经验分享·学习·算法·职场和发展
云栖梦泽在6 分钟前
AI安全入门:如何快速识别AI系统的安全漏洞
大数据·人工智能·安全
li星野9 分钟前
二叉树十题通关:从层序遍历到序列化(Python + C++)
开发语言·c++·python·学习
南境十里·墨染春水10 分钟前
线程池学习(一) 理解 进程 线程 协程及上下文切换
java·开发语言·学习
深邃-13 分钟前
【Web安全】-计算机网络协议(2):请求方法,头部字段,DNS协议详解
linux·网络·网络协议·计算机网络·安全·web安全·网络安全
Mr.H012713 分钟前
C语言MQTT学习系列(3篇):第一篇:从零开始学MQTT(C语言版):入门必看,跑通最简Demo
c语言·网络·学习
紫金桥软件8 小时前
紫金桥组态软件RealSCADA——筑牢电力数智化基石
安全·scada·国产工业软件·电力行业·监控组态软件
上海云盾-小余9 小时前
域名解析被劫持怎么办?DNS 安全防护与异常修复全教程
网络·安全·ddos
科技风向标go9 小时前
**2026年Q2中国消费级监控摄像头市场观察:存量时代的竞争逻辑重构**
网络·安全·监控·户外安防
无心水9 小时前
【Hermes:安全、权限与生产环境】38、Hermes Agent 安全四层纵深:最小权限原则从理论到落地的完全指南
人工智能·安全·mcp协议·openclaw·养龙虾·hermes·honcho