第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機立即綁定

DVWA練習記錄——File Upload

標簽:
Linux

在线练习靶场

http://www.vulnspy.com/dvwa/damn_vulnerable_web_application_(dvwa)/

先看看帮助描述


https://img1.sycdn.imooc.com//5d2da2240001d54e07220339.jpg

大概就是能上传一些脚本文件到服务器执行。

看看界面吧

https://img1.sycdn.imooc.com//5d2da22700011db706010317.jpg

low级别的代码

https://img1.sycdn.imooc.com//5d2da22c00014d5907280356.jpg

没有做任何限制,那我随便选个文件试试咯

https://img1.sycdn.imooc.com//5d2da231000100f205350262.jpg

传上去了

https://img1.sycdn.imooc.com//5d2da235000131c803670150.jpg

随便选了个

看看medium级别

https://img1.sycdn.imooc.com//5d2da238000119d107200530.jpg

限制了name、type和size

找个php文件上传试试吧

https://img1.sycdn.imooc.com//5d2da27400014a8e03700082.jpg

先找个截图的png,上传抓包看看

https://img1.sycdn.imooc.com//5d2da2760001ad1c01160131.jpg

抓包

https://img1.sycdn.imooc.com//5d2da27d0001afd307290520.jpg

那就改了filename和上传的内容和type吧。不过还是得留几行开头,不然类型判断不会认为是图片类型

https://img1.sycdn.imooc.com//5d2da283000145e707490531.jpg

成功上传了

https://img1.sycdn.imooc.com//5d2da28700019ed707200384.jpg

https://img1.sycdn.imooc.com//5d2da28a00014f4c07270095.jpg

去主机看了看,可惜没有执行权限啊

https://img1.sycdn.imooc.com//5d2da2be0001cb9c07230113.jpg

high级别代码

https://img1.sycdn.imooc.com//5d2da2c10001022a07190470.jpg

还是刚才的方式

https://img1.sycdn.imooc.com//5d2da2c50001c29007230326.jpg

传上去了

impossible代码

https://img1.sycdn.imooc.com//5d2da2cc0001881307230600.jpg

感觉跟我想象好像不太一样,找个答案看看好了

http://www.freebuf.com/articles/web/119467.html

嗯。。还用到了文件包含漏洞,而且好像直接就能执行了的样子?不过总之就是把一句话木马放在图片里传上去就成功了。



作者:doctordc
链接:https://www.jianshu.com/p/2142e91ba676

點擊查看更多內容
TA 點贊

若覺得本文不錯,就分享一下吧!

評論

作者其他優(yōu)質文章

正在加載中
  • 推薦
  • 評論
  • 收藏
  • 共同學習,寫下你的評論
感謝您的支持,我會繼續(xù)努力的~
掃碼打賞,你說多少就多少
贊賞金額會直接到老師賬戶
支付方式
打開微信掃一掃,即可進行掃碼打賞哦
今天注冊有機會得

100積分直接送

付費專欄免費學

大額優(yōu)惠券免費領

立即參與 放棄機會
微信客服

購課補貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號

舉報

0/150
提交
取消