6-大小写绕过

6-大小写绕过

php 复制代码
$is_upload = false;
$msg = null;
if (isset($_POST['submit'])) {
    if (file_exists(UPLOAD_PATH)) {
        $deny_ext = array(".php",".php5",".php4",".php3",".php2",".html",".htm",".phtml",".pht",".pHp",".pHp5",".pHp4",".pHp3",".pHp2",".Html",".Htm",".pHtml",".jsp",".jspa",".jspx",".jsw",".jsv",".jspf",".jtml",".jSp",".jSpx",".jSpa",".jSw",".jSv",".jSpf",".jHtml",".asp",".aspx",".asa",".asax",".ascx",".ashx",".asmx",".cer",".aSp",".aSpx",".aSa",".aSax",".aScx",".aShx",".aSmx",".cEr",".sWf",".swf",".htaccess",".ini");
        $file_name = trim($_FILES['upload_file']['name']);
        $file_name = deldot($file_name);//删除文件名末尾的点
        $file_ext = strrchr($file_name, '.');
        $file_ext = str_ireplace('::$DATA', '', $file_ext);//去除字符串::$DATA
        $file_ext = trim($file_ext); //首尾去空

        if (!in_array($file_ext, $deny_ext)) {
            $temp_file = $_FILES['upload_file']['tmp_name'];
            $img_path = UPLOAD_PATH.'/'.date("YmdHis").rand(1000,9999).$file_ext;
            if (move_uploaded_file($temp_file, $img_path)) {
                $is_upload = true;
            } else {
                $msg = '上传出错!';
            }
        } else {
            $msg = '此文件类型不允许上传!';
        }
    } else {
        $msg = UPLOAD_PATH . '文件夹不存在,请手工创建!';
    }
}

遗漏了PhP后缀,如果是windows,就可以直接解析执行,不在乎大小写

遇到的问题:Apache2.4.39默认情况下 不支持混编的后缀.Php 根本无法执行(phpstudy环境)

换成Nginx1.15.11之后就可以了

所以要区分一点

Windows虽然不缺分文件名大小写,但是最终php文件成功解析执行还取决于web服务器的配置是否区分了文件类型的大小写

相关推荐
小杨不想秃头9 小时前
信息安全工程师考试
学习·网络安全
Seraphina369 小时前
记一次实验:利用路径分隔符进行网页缓存欺骗
经验分享·笔记·安全·网络安全·缓存
菩提小狗11 小时前
每日安全情报报告 · 2026-08-25
网络安全·漏洞·cve·安全情报·每日安全
P1Browser12 小时前
指纹浏览器安全吗?从浏览器环境隔离、数据存储到安全风险解析
网络·tcp/ip·安全·网络安全·github·php
数据知道14 小时前
PHP 代码审计实战——ThinkPHP、Laravel 历史漏洞模式深度剖析
android·网络·web安全·网络安全·php·laravel
数据知道16 小时前
Java 安全审计实战:SSRF、反序列化、SpEL 注入
java·开发语言·安全·网络安全
安全小王子18 小时前
nssctf_chicken_soup
网络安全·逆向·ctf·nssctf
安全小王子18 小时前
nssctf——老鼠走迷宫
网络安全·逆向·ctf·nssctf
菩提小狗19 小时前
每日安全情报报告 · 2026-08-27
网络安全·漏洞·cve·安全情报·每日安全
Trinitytec19 小时前
源码不出网,开源治理工具SCA应该如何部署?
网络安全·开源·源代码管理