ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

HBC_初学者训练营_Top10(必学)_文件相关系列

HBC_初学者训练营_Top10(必学)_文件相关系列 入门文件下载文件下载尝试./ 或者…/发现会有文件自动下载下来目录穿越知道了flag的位置就用../去拼接/tmp/flag.txt去进入到那个目录最终../../../../tmp/flag.txt入门文件包含文件包含入门文件包含漏洞先尝试包含读取../../../../etc/passwd漏洞存在../../../../tmp/flag.txt读取到flag文件文件包含你需要会目录穿越当我传入./时候报错提示中的include(/var/www/html/uploads)说明当前的位置是在/uploads下当我传入../时候报错提示../../../../tmp/flag.txt文件包含…被过滤了提示..被过滤了./报错回显时候的位置是 include(/var/www/html/uploads)../报错回显时候的位置是 include(/var/www/html/uploads)所以后端就把…/给过滤了双写绕过....//incldue里面的位置变了说明生效....//....//....//....//tmp/flag.txt文件包含上传图片先做一个图片木马记事本写入?php$file/tmp/flag.txt;echofile_get_contents($file);用jpg格式保存然后上传它系统会返回一个id.png文件名包含它flag显示入门文件读取初级-任意文件读取直接把给的flag地址输入进入读取文件就可以了/tmp/flag.txt你需要了解什么是路径穿越直接尝试/tmp/flag.txt提示我刚刚读取到的是upload//tmp/flag.txt所以系统指定的能读取的目录应该是/upload/../../../../tmp/flag.txt路径穿越 没有对输入进去的参数进行判断过滤攻击者跳出网站限定目录 ../在linux系统中的含义就是跳到上一级目录任意文件读取的简单绕过1这次把…/给ban了路径遍历漏洞双重URL编码绕过 目的是访问../../../../tmp/flag.txt 第一次url编码对.和/进行编码使其变成%2E和%2F 但是WAF会对这个输入进行一次解码就会发现../ 将%再次进行url编码变成%25任意文件读取的简单绕过2../说明被过滤了用....//可以绕过....//....//....//....//tmp/flag.txt入门文件上传文件上传漏洞01先用jpg后缀上传一个一句话木马抓包把文件名后缀改成.php用蚁剑连接你想在前端做出花来吗提示了是前端过滤先上传jpg为后缀的一句话木马文件在bp抓包改包改后缀用蚁剑连接我明明做了文件校验了跟上一题一样你知道00截断吗00截断也叫空字节截断/NULL截断本质是利用C语言字符串以\0作为结束符的特性让程序在“检查时”看到完整字符串而在“实际打开/保存文件时”只处理\0之前的内容 在文件上传漏洞中常用于绕过扩展名白名单/黑名单检查 例如文件名构造成shell.php%00.jpg或者shell.php\0.jpg本题用YiJuHua.php%00.jpg文件上传简单绕过2.0这个会对文件后缀名做判断多次尝试发现好像只要有它规定的那几个后缀就可以了所以文件名用YiJuHua.jpg.php文件上传简单绕过3.0这次会把非法后缀给过滤掉使用双写绕过使用后缀.pphphp
返回列表