关于文件上传漏洞深度绕过利用教程,突破命令执行限制

0x01 简介

时至今日,文件上传依旧是 Web 挖洞里的 "常青树",防护再严也总有疏漏。这次实战见识了多重过滤组合拳,也验证了编码、文件头篡改等绕过手法依旧好用。就算碰到 disable_functions 锁死命令执行,借助插件也能轻松破局。老漏洞不老,灵活变通才是挖洞的关键。接下来将一步步拆解绕过技巧,包括文件头篡改、编码变形等手段,并分享针对禁用函数的专项突破方案,带你掌握多层防护下文件上传漏洞的深度利用技巧。

本文仅用于技术学习与合规交流,严禁非法滥用。因违规使用产生的一切后果,由使用者自行承担,与作者无关。

现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo"设为星标",否则可能就看不到了啦!****

参考文章:

末尾可领取挖洞资料/加圈子 #渗透安全HackTwo

0x02 正文详情

知识铺垫:

对与文件上传漏洞,如果想getshell就必须要上传恶意木马且可以被对方服务器解析。

对于后缀绕过:(当然还有组件解析漏洞就不多提了)

对于MIME类型绕过(常见):

image/png、image/jpeg、image/gif、text/jsp、text/php、text/html;

对与内容绕过:

文件头检测:(可以使用burp改变字节为下面)

对与限制敏感词:

这里不一一举例子 可以尝试使用冰蝎,等混淆马;或者一些绕过方式:

https://zhuanlan.zhihu.com/p/1984306099051071020(php)

https://zhuanlan.zhihu.com/p/2028469513780310954(jsp)

漏洞过程:

(文件上传处多在举报的地方)这里点击我要举报:

确定协议 点击"我要投诉举报":

然后点击图片随便上传一个图片:

下面是数据包:

我们放到重放器 然后直接放包 可以看到 PHPSESSID:

这个时候我们尝试 上传php后缀文件 也是没有过滤了 (很好)但是上传内容的时候被过滤了:

然后这里就使用了各种绕过都不行 这里 unicode转中文一波看看

然后这里就使用了各种绕过都不行 这里 unicode转中文一波看看

发现是文件类型错误了 我们尝试 改字节 :

我们随便输入: 1231333

修改为:

我们尝试访问 拼接上路径 尝试访问:

我们尝试 上传一句话木马:

我们使用蚁剑连接:

成功看到文件路径:

但是使用虚拟终端执行命令的时候 不能执行:

我们再次访问phpinfo看到了有 disable_functions:

这个时候 我们利用蚁剑的插件:

使用 disable_functions-8.137.123.30的模式:

这里成功拿到shell:

因为是交到一些漏洞平台 就没往深处打了 点到为止就行了

我们这里给大家参考一些好的师傅的绕过方式,各位师傅可以收藏一下:

https://www.hacktwohub.com/3842.html(FOFA语法通杀技巧)

https://zhuanlan.zhihu.com/p/1984306099051071020(php一句话)

https://zhuanlan.zhihu.com/p/2028469513780310954(jsp一句话)

https://www.cnblogs.com/DumpInfou/p/18023278(dis_fun绕过)

0x03 总结

时至今日,文件上传依旧是 Web 挖洞里的 "常青树",防护再严也总有疏漏。这次实战见识了多重过滤组合拳,也验证了编码、文件头篡改等绕过手法依旧好用。就算碰到 disable_functions 锁死命令执行,借助插件也能轻松破局。老漏洞不老,灵活变通才是挖洞的关键!🔥喜欢这类文章或挖掘SRC技巧文章师傅可以点赞转发支持一下谢谢!

相关推荐
敖行客 Allthinker3 小时前
Parallels Ubuntu虚拟机项目如何让手机访问?完整解决方案
linux·运维·ubuntu
王维同学3 小时前
[自学][Windows C++]RunOnceEx 注册表分组键的安全遍历
c++·windows·安全·开源
元Y亨H4 小时前
生产环境监控与故障应急处理(5-5-5 标准)指南
运维
观山岳五楼5 小时前
Ubuntu 24 怎么使用Ubuntu 20 的镜像源
linux·运维·ubuntu
川石课堂软件测试5 小时前
安全测试|常见SQL注入攻击方式、实例及预防
服务器·数据库·sql·功能测试·测试工具·安全·单元测试
上海云盾-小余5 小时前
中小站点防护避坑:低价高防服务存在的各类安全短板剖析
网络·爬虫·安全·ddos
寒晓星6 小时前
[linux]线程及多线程
linux·运维
武子康6 小时前
从恶意 Dataset 到横向移动:一套可落地的 Dataset Processing Threat Model(资产边界 + 威胁枚举 + 5 层控制)
人工智能·安全
慧一居士6 小时前
Linux如何设置固定的静态ip
运维
见青..7 小时前
phpMyAdmin权限提升
web安全·网络安全·phpmyadmin