上傳漏洞學(xué)習(xí)

? ? ? ? JSON,主要用于跟服務(wù)器進(jìn)行交換數(shù)據(jù)。跟XML相類似,它獨(dú)立語言,在跨平臺(tái)數(shù)據(jù)傳輸上有很大的優(yōu)勢。

? ? ? ?eval(string)用于計(jì)算string式子的值


1.社工信息收集。

google hack語法 : http://www.qxzxp.com/4719.html ? ? ? ? ? SNS垂直搜索。鐘馗之眼

或者使用御劍這樣的掃描工具掃描旁注站點(diǎn)或者C段等

可以找到上傳或者注入點(diǎn)。

2.首次接觸使用burp Suit

找到上傳post。將本來的后綴名改掉。也可以直接123.php%00.doc。運(yùn)行時(shí)php會(huì)把后面刪掉了

3.編寫一行木馬

到自己直接寫的時(shí)候發(fā)現(xiàn)居然寫錯(cuò)了,來再寫一遍<?php @eval($_POST['upshang']);?>

4.文件名截?cái)嗬?/p>

%00截?cái)嗍莗hp解析的漏銅但版本是在5.3.4就行,查看版本號(hào)可以利用

<?php phpinfo(); ?>上傳一下看一下。

5.文件包含

前提打開了allow_url_fopen或者allow_url_include關(guān)鍵字?page=.

兩種:雙寫和編碼。編碼也可以用在注入

6.正規(guī)上傳并不能用菜刀直接去開,例子用的是文件包含打開的。。。

7.代理發(fā)包其實(shí)就是自己重新構(gòu)造。所以其實(shí)就是根據(jù)實(shí)際情況構(gòu)造包。而同時(shí)網(wǎng)頁php過濾機(jī)制即在客戶端的過濾機(jī)制其實(shí)在任何web攻擊中都是不用管的。拿到一個(gè)報(bào)模型。按著自己的改就行。剩下的只是服務(wù)器的WAF。例如上傳這里文件名會(huì)以你協(xié)議中的保存。而不是你發(fā)的包。例如你發(fā)的.png .jpg都會(huì)按php存。在一些沒有檢測的服務(wù)器中。

8.圖片隱藏文本COPY source1 [/A | /B] + source2 [/A | /B]? destination [/A | /B]

A表示ASCII文件,B表示二進(jìn)制文件,一定要注明。

jpg用二進(jìn)制。文本要保留下來用ASCII

9.高級(jí)的會(huì)限制下MIME,大概是type。改一下就行

10.最高級(jí)的是會(huì)將文件與post頭進(jìn)行md5檢驗(yàn)。并加了token值。后者還有辦法。前者可以在圖片里插入php。以png上傳。再利用.htaccess或者文件包含漏洞促發(fā)了

11.

12.直接查后綴名,想繞過可以試一試路徑攻擊/up.php ./up.jpg會(huì)把后面的內(nèi)容寫在前面的。當(dāng)然這是在內(nèi)容繞過以后了

13。文件內(nèi)容繞過。加花加殼

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 文件上傳漏洞是指用戶上傳了一個(gè)可執(zhí)行的腳本文件,并通過此腳本文件獲得了執(zhí)行服務(wù)器端命令的能力。這種攻擊方式是最為直...
    付出從未后悔閱讀 1,252評(píng)論 0 4
  • 一套實(shí)用的滲透測試崗位面試題,你會(huì)嗎? 1.拿到一個(gè)待檢測的站,你覺得應(yīng)該先做什么? 收集信息 whois、網(wǎng)站源...
    g0閱讀 5,146評(píng)論 0 9
  • (源自摘抄整理)https://www.91ri.org/11494.html Webshell實(shí)現(xiàn)與隱藏探究 一...
    JackyTsuuuy閱讀 21,213評(píng)論 2 13
  • 米斯特白帽培訓(xùn)講義 漏洞篇 文件上傳 講師:gh0stkey 整理:飛龍 協(xié)議:CC BY-NC-SA 4.0 我...
    布客飛龍閱讀 730評(píng)論 0 6
  • 自己選擇的路,計(jì)就算從頭到尾都只有自己,也要堅(jiān)守下去
    yongyongyong閱讀 266評(píng)論 0 0

友情鏈接更多精彩內(nèi)容