继续浏览精彩内容
慕课网APP
程序员的梦工厂
打开
继续
感谢您的支持,我会继续努力的
赞赏金额会直接到老师账户
将二维码发送给自己后长按识别
微信支付
支付宝支付

DVWA练习记录——File Upload

Qyouu
关注TA
已关注
手记 311
粉丝 87
获赞 413

在线练习靶场

http://www.vulnspy.com/dvwa/damn_vulnerable_web_application_(dvwa)/

先看看帮助描述


https://img2.mukewang.com/5d2da2240001d54e07220339.jpg

大概就是能上传一些脚本文件到服务器执行。

看看界面吧

https://img.mukewang.com/5d2da22700011db706010317.jpg

low级别的代码

https://img.mukewang.com/5d2da22c00014d5907280356.jpg

没有做任何限制,那我随便选个文件试试咯

https://img3.mukewang.com/5d2da231000100f205350262.jpg

传上去了

https://img4.mukewang.com/5d2da235000131c803670150.jpg

随便选了个

看看medium级别

https://img.mukewang.com/5d2da238000119d107200530.jpg

限制了name、type和size

找个php文件上传试试吧

https://img1.mukewang.com/5d2da27400014a8e03700082.jpg

先找个截图的png,上传抓包看看

https://img2.mukewang.com/5d2da2760001ad1c01160131.jpg

抓包

https://img3.mukewang.com/5d2da27d0001afd307290520.jpg

那就改了filename和上传的内容和type吧。不过还是得留几行开头,不然类型判断不会认为是图片类型

https://img.mukewang.com/5d2da283000145e707490531.jpg

成功上传了

https://img3.mukewang.com/5d2da28700019ed707200384.jpg

https://img2.mukewang.com/5d2da28a00014f4c07270095.jpg

去主机看了看,可惜没有执行权限啊

https://img1.mukewang.com/5d2da2be0001cb9c07230113.jpg

high级别代码

https://img.mukewang.com/5d2da2c10001022a07190470.jpg

还是刚才的方式

https://img.mukewang.com/5d2da2c50001c29007230326.jpg

传上去了

impossible代码

https://img4.mukewang.com/5d2da2cc0001881307230600.jpg

感觉跟我想象好像不太一样,找个答案看看好了

http://www.freebuf.com/articles/web/119467.html

嗯。。还用到了文件包含漏洞,而且好像直接就能执行了的样子?不过总之就是把一句话木马放在图片里传上去就成功了。



作者:doctordc
链接:https://www.jianshu.com/p/2142e91ba676

打开App,阅读手记
0人推荐
发表评论
随时随地看视频慕课网APP