chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

文件上傳繞過(guò)的一次思路總結(jié)學(xué)習(xí)

jf_hKIAo4na ? 來(lái)源:csdn ? 2023-01-31 13:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

這是朋友的一個(gè)滲透測(cè)試的項(xiàng)目,有個(gè)上傳的黑名單,我就試了一下,本文章是一邊測(cè)試一邊記錄的,對(duì)于一些知識(shí)點(diǎn)總結(jié)的不全,只是提供了一個(gè)滲透中碰到上傳的思路,文章無(wú)排版,是筆記的形式做記錄。

一丶測(cè)試上傳正常文件

這里可以判定文件名雖然是重命名,但是可控的,因?yàn)槲覀兩蟼鞯奈募粠нM(jìn)去了(*****_1.txt)這里利用的思路主要:

1.目錄沒(méi)有執(zhí)行權(quán)限(通過(guò)控制文件名進(jìn)行../../跳目錄,跳到可以執(zhí)行腳本語(yǔ)言的目錄)

2.上傳文件找不到路徑(通過(guò)控制文件名進(jìn)行../../跳目錄,層級(jí)跳到根目錄進(jìn)行訪問(wèn))

3.上傳白名單截?cái)?(有些文件上傳處是白名單,后綴名不可以繞,可以利用控制文件名截?cái)嗟姆绞饺ダ@過(guò)白名單,例如1.jsp%00.jpg)

4.截?cái)辔募爸妹ㄟ@里后面會(huì)詳細(xì)講)

94ee5f02-a121-11ed-bfe3-dac502259ad0.png

二丶測(cè)試上傳非正常文件

這里主要觀察是不是黑名單,或者說(shuō)是沒(méi)有限制名單,下圖可以看到,上傳tx格式是可以正常上傳的,但是上傳jsp文件就上傳不成功。

如果上傳tx可以上傳,但是jsp不可以,可以判斷為上傳黑名單,這里可以嘗試?yán)@黑名單的一下后綴格式,常見(jiàn)的繞黑名單的后綴格式有:

aspx&asp:ashx、asa、asmx、cer

php:php3、phtml

jsp:jspx、jspf

這里簡(jiǎn)單列舉幾個(gè),具體詳細(xì)的我之前發(fā)的文章有,這里補(bǔ)充一個(gè)小知識(shí)點(diǎn),假如站點(diǎn)為php的站點(diǎn),但是只限制了php的后綴格式,我們這里可以利用別的腳本語(yǔ)言都測(cè)試一下,因?yàn)榭赡苓@個(gè)服務(wù)器可以運(yùn)行多種語(yǔ)言,雖然概率比較低,但是沒(méi)有好的繞過(guò)辦法的時(shí)候可以試一下,萬(wàn)一成功了呢,我在項(xiàng)目中就碰到過(guò)這種情況

上傳tx后綴,上傳成功:

950b7dc6-a121-11ed-bfe3-dac502259ad0.png

上傳jsp 上傳失?。?/span>

951bda4a-a121-11ed-bfe3-dac502259ad0.png

三、繞過(guò)測(cè)試

這里主要講一下常見(jiàn)的一些繞上傳的方法,這個(gè)是朋友給的站,我也不知道能不能繞過(guò)去,我也是一邊繞一邊記錄著,是我繞上傳的一個(gè)基本的思路,給大家學(xué)習(xí)一下

上面測(cè)試了,上傳黑名單,我們就先測(cè)試一下繞上傳后綴

1.jspx繞過(guò),失敗,測(cè)試了別的php什么的都不可以,限制的比較全,html都不可以。

952cc3dc-a121-11ed-bfe3-dac502259ad0.png

2.截?cái)嗬@過(guò)

這里可以嘗試 :,;、%00、’、^ 等都可以,這幾種方法在windows服務(wù)器上成功率是比較高的,因?yàn)閣indows在創(chuàng)建文件的時(shí)候這些特殊字符是不允許出現(xiàn)的

953bdf0c-a121-11ed-bfe3-dac502259ad0.png

最后測(cè)試?yán)?“:”截?cái)喑晒α耍呛苓z憾,雖然傳上去了,也可以訪問(wèn)到,但是內(nèi)容沒(méi)有寫(xiě)進(jìn)去,這就是利用:截?cái)嗟囊粋€(gè)弊端,只有文件,沒(méi)有內(nèi)容

95489b66-a121-11ed-bfe3-dac502259ad0.png

3.利用跳目錄

因?yàn)槲募梢钥刂疲覀兙涂梢岳?./跳目錄的方式去截?cái)啻a本身給添加的前置名,就此系統(tǒng)為例,我們上傳1.txt,代碼會(huì)自動(dòng)給我們添加2022_06_20_1.txt,這里的利用思路就是上傳配合解析的配置文件,例如上傳.htaccess配合解析,當(dāng)然這里實(shí)戰(zhàn)應(yīng)用的場(chǎng)景還有很多,只是提供一個(gè)思路

9559e6a0-a121-11ed-bfe3-dac502259ad0.png

9583c0f6-a121-11ed-bfe3-dac502259ad0.png

我們這里也是成功截?cái)嗲爸妹?,并且跳到上層目錄了,但是在此服?wù)器這種方法并不是很好用,因?yàn)槭?a href="http://www.brongaenegriffin.com/v/tag/852/" target="_blank">java的站,利用此方式暫時(shí)沒(méi)有好的getshell的方法,這里只是提供一下思路

四丶其他上傳點(diǎn)繼續(xù)測(cè)試

饒了半天始終是繞不過(guò)去,也不想繞了,但是文章都寫(xiě)到這里了,不能白白寫(xiě)啊,又問(wèn)朋友要了個(gè)賬號(hào),測(cè)試一下后臺(tái)有沒(méi)有別的上傳

功夫不負(fù)有心人,文章得以繼續(xù)了

確實(shí)發(fā)現(xiàn)了另一個(gè)上傳點(diǎn)

9591087e-a121-11ed-bfe3-dac502259ad0.png

這個(gè)上傳點(diǎn)比較有意思,后綴可以用大小寫(xiě)直接繞過(guò)

95aac55c-a121-11ed-bfe3-dac502259ad0.png

這不直接get了嗎?

然而并不是,訪問(wèn)文件目錄404?

95b94be0-a121-11ed-bfe3-dac502259ad0.png

通過(guò)查看附件的功能發(fā)現(xiàn),查看附件處是用base64加密的一個(gè)絕對(duì)物理路徑

95c82d18-a121-11ed-bfe3-dac502259ad0.png

這里就直接運(yùn)用我們之前的跳目錄,通過(guò)報(bào)錯(cuò)找到網(wǎng)站的真實(shí)路徑(也有其他方法查找真實(shí)路徑,我這里是用的報(bào)錯(cuò)),直接上傳

95f6c47a-a121-11ed-bfe3-dac502259ad0.png

但是不妙呀!1.jsP訪問(wèn)直接下載呀!JSPX也是

9602de90-a121-11ed-bfe3-dac502259ad0.png

這里就體現(xiàn)出我們之前跳目錄加截?cái)辔募爸妹淖饔昧?/span>

之前我們第一個(gè)上傳點(diǎn) ,可以利用:截?cái)?,上傳jsp,但是文件內(nèi)容傳不上去,然后利用第二個(gè)上傳點(diǎn)再上傳一次同樣文件名的文件 (1.jsp|1.jsP)

因?yàn)閣indows不區(qū)分大小寫(xiě),所以就導(dǎo)致我們后面上傳的1.jsP直接就把內(nèi)容覆蓋到1.jsp上面去了

960e3c40-a121-11ed-bfe3-dac502259ad0.png

最終獲得大馬一枚

9664a4e0-a121-11ed-bfe3-dac502259ad0.png

五、總結(jié)

其實(shí)對(duì)于黑名單的繞過(guò)方式很多,之前發(fā)過(guò)一個(gè)上傳繞過(guò)的文章文件上傳漏洞總結(jié)(繞過(guò)方法)_Azjj98的博客-CSDN博客_繞過(guò)上傳漏洞有哪些方法并闡述其使用方法

具體可以看上面這個(gè)文章,但是現(xiàn)在在實(shí)戰(zhàn)環(huán)境中,上傳點(diǎn)的限制已經(jīng)不只是代碼層了,流量層的waf也是很惡心人,之前也寫(xiě)過(guò)文章Bypass WAF實(shí)戰(zhàn)總結(jié)_Azjj98的博客-CSDN博客_bypass waf

后面的話找機(jī)會(huì)把上傳的繞過(guò)跟bypassWaf都好好總結(jié)一下,之前寫(xiě)的文章都不是很全。


審核編輯 :李倩



聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 測(cè)試
    +關(guān)注

    關(guān)注

    9

    文章

    6203

    瀏覽量

    131364
  • HTML
    +關(guān)注

    關(guān)注

    0

    文章

    280

    瀏覽量

    48461

原文標(biāo)題:實(shí)戰(zhàn) | 文件上傳繞過(guò)的一次思路總結(jié)學(xué)習(xí)(兩個(gè)上傳點(diǎn)組合Getshell)

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)安全,微信公眾號(hào):菜鳥(niǎo)學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    與軸一次成型的微電機(jī)轉(zhuǎn)子磁鐵

    在微型電機(jī)領(lǐng)域,與軸一次成型的轉(zhuǎn)子磁鐵正逐漸成為種被廣泛采用的結(jié)構(gòu)方案,相比傳統(tǒng)“磁鐵+轉(zhuǎn)軸后裝配”的形式,這類轉(zhuǎn)子在結(jié)構(gòu)、性能和致性方面都有明顯優(yōu)勢(shì),特別適合對(duì)體積、精度和可靠性要求較高的微電機(jī)應(yīng)用。
    的頭像 發(fā)表于 01-27 11:40 ?334次閱讀
    與軸<b class='flag-5'>一次</b>成型的微電機(jī)轉(zhuǎn)子磁鐵

    如何判斷一次消諧器是否工作正常?

    判斷一次消諧器是否正常,其實(shí)就看它有沒(méi)有“扛住”系統(tǒng)電壓、及時(shí)“泄放”諧振能量,同時(shí)自己保持“健康”狀態(tài)。核心方法是?外觀檢查、電氣參數(shù)測(cè)試和運(yùn)行狀態(tài)觀察?三管齊下。
    的頭像 發(fā)表于 01-22 10:27 ?197次閱讀
    如何判斷<b class='flag-5'>一次</b>消諧器是否工作正常?

    光伏一次調(diào)頻設(shè)備/一次調(diào)頻裝置|光伏一次調(diào)頻涉網(wǎng)試驗(yàn)/光伏電站一次調(diào)頻建設(shè)改造方案

    2025年以來(lái)能源局下發(fā)通知要求10KV以上的新能源廠站要具備一次調(diào)頻能力,并遞交涉網(wǎng)試驗(yàn)報(bào)告。對(duì)于投資規(guī)模不大的工商業(yè)分布式光伏電站,又要面臨改造投資問(wèn)題,壓力較大。如何選擇質(zhì)優(yōu)價(jià)廉的一次調(diào)頻產(chǎn)品
    的頭像 發(fā)表于 01-17 08:54 ?1199次閱讀
    光伏<b class='flag-5'>一次</b>調(diào)頻設(shè)備/<b class='flag-5'>一次</b>調(diào)頻裝置|光伏<b class='flag-5'>一次</b>調(diào)頻涉網(wǎng)試驗(yàn)/光伏電站<b class='flag-5'>一次</b>調(diào)頻建設(shè)改造方案

    光伏一次調(diào)頻設(shè)備,光伏電站一次調(diào)頻建設(shè)改造方案

    光伏一次調(diào)頻設(shè)備|一次調(diào)頻裝置|光伏一次調(diào)頻涉網(wǎng)試驗(yàn)/光伏電站一次調(diào)頻介紹 2025年以來(lái)能源局下發(fā)通知要求10KV以上的新能源廠站要具備一次
    發(fā)表于 01-16 20:06

    一次消諧器對(duì)電力系統(tǒng)的核心貢獻(xiàn)

    一次消諧器(又稱 PT 一次消諧裝置)是安裝在電壓互感器一次側(cè)中性點(diǎn)與地之間的非線性電阻設(shè)備,主要應(yīng)用于3-66kV 中性點(diǎn)不接地或經(jīng)消弧線圈接地的中壓配電網(wǎng),對(duì)保障電力系統(tǒng)安全穩(wěn)定運(yùn)行具有不可替代
    的頭像 發(fā)表于 01-07 06:40 ?338次閱讀
    <b class='flag-5'>一次</b>消諧器對(duì)電力系統(tǒng)的核心貢獻(xiàn)

    解析一次消諧和二消諧的差異與應(yīng)用場(chǎng)景

    在電力系統(tǒng)中,消諧裝置是保障系統(tǒng)穩(wěn)定運(yùn)行的關(guān)鍵設(shè)備,它可以有效消除諧振過(guò)電壓,避免因諧振引發(fā)的設(shè)備損壞和停電事故。一次消諧器和微機(jī)消諧裝置,都可以用于PT柜,保護(hù)電壓互感器。 一次消諧器和微機(jī)消諧
    的頭像 發(fā)表于 12-11 11:33 ?521次閱讀

    根線也能有“責(zé)任感”?HDMI線守護(hù)每一次重要放映

    在電影放映、家庭聚會(huì)、遠(yuǎn)程會(huì)議或孩子網(wǎng)課的關(guān)鍵時(shí)刻,畫(huà)面的穩(wěn)定呈現(xiàn)往往承載著超越技術(shù)本身的意義。它可能是家人共度的溫馨時(shí)光,是職場(chǎng)匯報(bào)的重要節(jié)點(diǎn),是孩子學(xué)習(xí)進(jìn)度的保障,也是一次私人情感的沉浸
    的頭像 發(fā)表于 10-20 17:50 ?612次閱讀

    商品圖片批量上傳接口設(shè)計(jì)與實(shí)現(xiàn)

    ? 在電商平臺(tái)或內(nèi)容管理系統(tǒng)中,商品圖片的高效管理是核心需求之。批量上傳接口允許用戶一次上傳多張圖片,顯著提升操作效率。本文將逐步介紹如何設(shè)計(jì)并實(shí)現(xiàn)
    的頭像 發(fā)表于 10-13 15:25 ?446次閱讀

    固定式測(cè)斜儀多久需要校準(zhǔn)一次?

    在結(jié)構(gòu)物安全監(jiān)測(cè)領(lǐng)域,固定式測(cè)斜儀的校準(zhǔn)頻率直接影響數(shù)據(jù)可靠性。根據(jù)工程實(shí)踐與設(shè)備特性,科學(xué)制定校準(zhǔn)計(jì)劃需綜合考量環(huán)境條件、使用強(qiáng)度及工程風(fēng)險(xiǎn)等級(jí)。那么固定式測(cè)斜儀多久需要校準(zhǔn)一次?常規(guī)校準(zhǔn)周期建議
    的頭像 發(fā)表于 08-13 14:47 ?798次閱讀
    固定式測(cè)斜儀多久需要校準(zhǔn)<b class='flag-5'>一次</b>?

    智能客服驅(qū)動(dòng)效率和體驗(yàn)升級(jí),上海電信+昇騰AI的一次民生應(yīng)用實(shí)踐

    上海電信+昇騰AI的一次民生應(yīng)用實(shí)踐
    的頭像 發(fā)表于 07-30 23:44 ?2946次閱讀
    智能客服驅(qū)動(dòng)效率和體驗(yàn)升級(jí),上海電信+昇騰AI的<b class='flag-5'>一次</b>民生應(yīng)用實(shí)踐

    HarmonyOS優(yōu)化應(yīng)用文件上傳下載慢問(wèn)題性能優(yōu)化

    觸發(fā)上傳下載服務(wù)啟動(dòng)。在任務(wù)隊(duì)列中,沒(méi)有正在處理的任務(wù),或者等待網(wǎng)絡(luò)恢復(fù)的任務(wù),延遲段時(shí)間,再check一次,仍舊沒(méi)有的,則通知系統(tǒng)服務(wù)框架(SAMGR)可以停止并卸載上傳下載服務(wù)。
    發(fā)表于 05-26 15:50

    移動(dòng)電源EMC整改:認(rèn)證失敗到一次通過(guò)的實(shí)戰(zhàn)經(jīng)驗(yàn)

    深圳南柯電子|移動(dòng)電源EMC整改:認(rèn)證失敗到一次通過(guò)的實(shí)戰(zhàn)經(jīng)驗(yàn)
    的頭像 發(fā)表于 05-26 11:25 ?849次閱讀
    移動(dòng)電源EMC整改:認(rèn)證失敗到<b class='flag-5'>一次</b>通過(guò)的實(shí)戰(zhàn)經(jīng)驗(yàn)

    充電樁EMC整改:測(cè)試失敗到一次過(guò)檢的標(biāo)準(zhǔn)化流程設(shè)計(jì)

    南柯電子|充電樁EMC整改:測(cè)試失敗到一次過(guò)檢的標(biāo)準(zhǔn)化流程設(shè)計(jì)
    的頭像 發(fā)表于 05-09 11:19 ?1098次閱讀

    一次消諧裝置與二消諧裝置區(qū)別、一次消諧器與二消諧器的區(qū)別

    一次消諧器與二消諧器是電力系統(tǒng)中用于抑制諧振過(guò)電壓的不同裝置,主要區(qū)別如下: 安裝位置:一次消諧器串聯(lián)于電壓互感器(PT)一次側(cè)中性點(diǎn)與地之間,直接承受高電壓;二
    的頭像 發(fā)表于 05-07 09:58 ?4268次閱讀
    <b class='flag-5'>一次</b>消諧裝置與二<b class='flag-5'>次</b>消諧裝置區(qū)別、<b class='flag-5'>一次</b>消諧器與二<b class='flag-5'>次</b>消諧器的區(qū)別

    計(jì)算機(jī)網(wǎng)絡(luò)排錯(cuò)思路總結(jié)

    明人不說(shuō)暗話,這篇文章我們來(lái)聊個(gè)非常有用,同時(shí)也是程序員必備的技能,那就是網(wǎng)絡(luò)排錯(cuò)思路總結(jié)。
    的頭像 發(fā)表于 04-01 17:32 ?891次閱讀
    計(jì)算機(jī)網(wǎng)絡(luò)排錯(cuò)<b class='flag-5'>思路</b><b class='flag-5'>總結(jié)</b>