Upload-labs 搭建细节及其通关攻略

Upload-labs

不同的源码版本在细节上 会有细微的差异,看谁的攻略就最好匹配它的源码版本,起码要记得对比一下源码。

我用的源码是这个

https://github.com/c0ny1/upload-labs

这里的搭建环境是

widnows+phpstudy+Nginx1.15.11+php5.2.17 (有些关卡需要5.3以上,因为最低只有5.3版本才支持.user.ini)到时候再切换就是了。主要是用5.2.17

建议搭建在windows系统上,因为关卡中很多地方需要利用windows的特性配合才能绕过,比如::$DATA 后缀和windows会忽略文件名后面无用的 .和空格。

建议用Nginx,因为apache有一关过不去,apache默认不支持大小写混写的文件后缀(类似Php),就无法执行,但是nginx可以

记先关闭实时保护,避免Webshell上传之后被查杀。或者添加排除项,到时候被杀了就会提示"上传出错!"之类的提示,因为move_uploaded_file函数在处理的时候 发现文件不见了,导致操作出问题,返回异常。

相关推荐
学习溢出1 小时前
【网络安全】追踪PowerShell命令历史
安全·网络安全
Sombra_Olivia2 小时前
Vulhub 中的 cmsms CVE-2019-9053 & CVE-2021-26120
安全·web安全·网络安全·渗透测试·vulhub
大方子4 小时前
【PolarCTF】bllbl_ser1
网络安全·polarctf
Chengbei114 小时前
小程序 AI 渗透新工具MCP!打通调试与安全检测、网络抓包、接口分析、越权检测一站式实现
人工智能·安全·web安全·搜索引擎·网络安全·小程序·系统安全
humors2215 小时前
Windows运维与安全场景合集(不定期更新)
大数据·运维·服务器·程序人生·网络安全
X7x55 小时前
安全编排自动化与响应(SOAR):重塑企业安全运营的新引擎
网络安全·网络攻击模型·安全威胁分析·安全架构·soar
humors2216 小时前
聊聊密码为啥会“白设”
大数据·运维·服务器·网络·网络安全
消失的旧时光-19436 小时前
Android企业级网络架构实战:一套完整的双Token认证解决方案 ——(401自动续期|请求重放|RefreshToken刷新|并发401治理)
网络安全·网络框架·双token·android 网络认证架构
买大橘子也用券7 小时前
26软件系统安全赛-Fake Emotion(复盘)
python·深度学习·安全·网络安全