为了账号安全,请及时绑定邮箱和手机立即绑定

DVWA练习记录——File Upload

标签:
Linux

在线练习靶场

http://www.vulnspy.com/dvwa/damn_vulnerable_web_application_(dvwa)/

先看看帮助描述


https://img1.sycdn.imooc.com//5d2da2240001d54e07220339.jpg

大概就是能上传一些脚本文件到服务器执行。

看看界面吧

https://img1.sycdn.imooc.com//5d2da22700011db706010317.jpg

low级别的代码

https://img1.sycdn.imooc.com//5d2da22c00014d5907280356.jpg

没有做任何限制,那我随便选个文件试试咯

https://img1.sycdn.imooc.com//5d2da231000100f205350262.jpg

传上去了

https://img1.sycdn.imooc.com//5d2da235000131c803670150.jpg

随便选了个

看看medium级别

https://img1.sycdn.imooc.com//5d2da238000119d107200530.jpg

限制了name、type和size

找个php文件上传试试吧

https://img1.sycdn.imooc.com//5d2da27400014a8e03700082.jpg

先找个截图的png,上传抓包看看

https://img1.sycdn.imooc.com//5d2da2760001ad1c01160131.jpg

抓包

https://img1.sycdn.imooc.com//5d2da27d0001afd307290520.jpg

那就改了filename和上传的内容和type吧。不过还是得留几行开头,不然类型判断不会认为是图片类型

https://img1.sycdn.imooc.com//5d2da283000145e707490531.jpg

成功上传了

https://img1.sycdn.imooc.com//5d2da28700019ed707200384.jpg

https://img1.sycdn.imooc.com//5d2da28a00014f4c07270095.jpg

去主机看了看,可惜没有执行权限啊

https://img1.sycdn.imooc.com//5d2da2be0001cb9c07230113.jpg

high级别代码

https://img1.sycdn.imooc.com//5d2da2c10001022a07190470.jpg

还是刚才的方式

https://img1.sycdn.imooc.com//5d2da2c50001c29007230326.jpg

传上去了

impossible代码

https://img1.sycdn.imooc.com//5d2da2cc0001881307230600.jpg

感觉跟我想象好像不太一样,找个答案看看好了

http://www.freebuf.com/articles/web/119467.html

嗯。。还用到了文件包含漏洞,而且好像直接就能执行了的样子?不过总之就是把一句话木马放在图片里传上去就成功了。



作者:doctordc
链接:https://www.jianshu.com/p/2142e91ba676

点击查看更多内容
TA 点赞

若觉得本文不错,就分享一下吧!

评论

作者其他优质文章

正在加载中
  • 推荐
  • 评论
  • 收藏
  • 共同学习,写下你的评论
感谢您的支持,我会继续努力的~
扫码打赏,你说多少就多少
赞赏金额会直接到老师账户
支付方式
打开微信扫一扫,即可进行扫码打赏哦
今天注册有机会得

100积分直接送

付费专栏免费学

大额优惠券免费领

立即参与 放弃机会
意见反馈 帮助中心 APP下载
官方微信

举报

0/150
提交
取消