当前位置: 首页 > news >正文

网站开发的策划书微博指数查询

网站开发的策划书,微博指数查询,乌鲁木齐县网页设计,企业对电子商务网站的建设pikachu的文件上传和upload-lab的文件上传 目录 mime type类型 getimagesize 第12关%00截断, 第13关0x00截断 差不多了,今天先学文件上传白名单,在网上看了资料,差不多看懂了,但是还有几个地方需要实验一下&#…

pikachu的文件上传和upload-lab的文件上传

目录

mime type类型

getimagesize

第12关%00截断,

第13关0x00截断


差不多了,今天先学文件上传白名单,在网上看了资料,差不多看懂了,但是还有几个地方需要实验一下,有请我们pikachu靶场登场,ok呀做题,我爱做题,我爱说实话

英文不会。先翻译一下,搞错了,pikachu好像没有文件上传白名单

没事的,把这个靶场也打一遍,

mime type类型

 先看mime type教程MIME 类型 | 菜鸟教程 (runoob.com),这个也是非常简单,意思是只对content-type的内容做了简单的验证,验证是否为图片类型,应该是后端验证吧,毕竟传给服务器了,ok呀这个好像前端验证都没有做,直接可以选择php文件

好像还要把application改成image,content-type: image/png

蚁剑就不连了,路径拼接就好了vul/unsafeupload/uploads/test.php,你妹的,被杀毒软件杀了,我就说半天找不到文件了

pikachu还有一个文件上传的题目,是这个

getimagesize

这个更简单了,只需要在文件头加上个GIF89a的图片格式就好了

ok呀,话不多说直接上uploads靶场第12关好吧

第12关%00截断,

主要是用于get类型(post类型由于不会url编码,所以是0x00截断,0x表示16进制)

前置知识

利用条件(参考文章WEB-00截断与%00截断 | wh1te (lddp.github.io))

利用条件
00截断的限制条件是PHP<5.3.29,且GPC关闭。%00截断
url中的%00(只要是这种%xx)的形式,webserver会把它当作十六进制处理,然后把16进制的hex自动翻译成ascii码值“NULL”,实现了截断burpsuite中16进制编辑器将空格20改成了00。本质上来说,都是利用0x00是字符串的结束标识符,进行截断处理。

ok呀也是不太明白,但是我好像知道单引号在url会自动转化为%27,

所以%27就是assci值中的单引号,ok呀,同理那%00就是assci值中的null字符

就不继续深入思考了,明白了这个,就开始做题

ok啊,上传了个文件,发现他自动把我文件名改了,也只能上传jpeg、png格式的

把Content-Type: image/png改成这样也不行,发现是 白名单上传

继续看代码,在网上找的文章也是没看太懂啊

 $img_path = $_GET['save_path']."/".rand(10, 99).date("YmdHis").".".$file_ext;

网上说这是get就是%00,是post就是0x00,

12关源代码$is_upload = false;
$msg = null;
if(isset($_POST['submit'])){$ext_arr = array('jpg','png','gif');$file_ext = substr($_FILES['upload_file']['name'],strrpos($_FILES['upload_file']['name'],".")+1);if(in_array($file_ext,$ext_arr)){$temp_file = $_FILES['upload_file']['tmp_name'];$img_path = $_GET['save_path']."/".rand(10, 99).date("YmdHis").".".$file_ext;if(move_uploaded_file($temp_file,$img_path)){$is_upload = true;} else {$msg = '上传出错!';}} else{$msg = "只允许上传.jpg|.png|.gif类型文件!";}
}

但是burp又是post传过去的,怎么又是get呢,ok不想分析,在去网上找一下,没找到,就时看

 $img_path = $_GET['save_path']."/".rand(10, 99).date("YmdHis").".".$file_ext;是get还是post,

但是我在实战中怎么看他是post传参还是get传参

好了,直接在要拼接的地方加上我们的test.php%00,后面随机产生的名字就被忽略了

第13关0x00截断

ok呀,好像发现了,这一关和上一关不一样,这一关好像是在代码里面,上一关在url头中,

按照这么理解的话,在url头中是get传参,代码里是post传参吗,

先在php里加上个a,然后再hex找到a,把61改成00,记着要把test.php改成test.png,因为后端会检测图片的格式,但是他又会拼接内容,如果他不拼接路径,是不是就没有这个漏洞了

我把a的61改成00了,这里是16进制,00也就是0x00(0x就是16进制的意思)

然后后面的要拼接的路径都被0x00忽略了,最后就是test666.php了

上传成功


文章转载自:
http://surculi.yrpg.cn
http://lankiness.yrpg.cn
http://agrostography.yrpg.cn
http://lattice.yrpg.cn
http://synchronously.yrpg.cn
http://riproaring.yrpg.cn
http://airer.yrpg.cn
http://anthracite.yrpg.cn
http://regionally.yrpg.cn
http://playpen.yrpg.cn
http://bruise.yrpg.cn
http://aborative.yrpg.cn
http://frication.yrpg.cn
http://saudi.yrpg.cn
http://rochelle.yrpg.cn
http://sinoatrial.yrpg.cn
http://walking.yrpg.cn
http://terra.yrpg.cn
http://subjunction.yrpg.cn
http://evilly.yrpg.cn
http://bootes.yrpg.cn
http://extrinsical.yrpg.cn
http://thoughtful.yrpg.cn
http://hungerly.yrpg.cn
http://isoclinic.yrpg.cn
http://moonship.yrpg.cn
http://mesothorium.yrpg.cn
http://resorption.yrpg.cn
http://prosodiac.yrpg.cn
http://yulan.yrpg.cn
http://serpentarium.yrpg.cn
http://purveyor.yrpg.cn
http://highbinder.yrpg.cn
http://apprehensive.yrpg.cn
http://hyacinthin.yrpg.cn
http://respondence.yrpg.cn
http://aptness.yrpg.cn
http://sasquatch.yrpg.cn
http://ozocerite.yrpg.cn
http://billbug.yrpg.cn
http://cuss.yrpg.cn
http://calcific.yrpg.cn
http://flambeaux.yrpg.cn
http://woodhorse.yrpg.cn
http://morgan.yrpg.cn
http://lahar.yrpg.cn
http://approbation.yrpg.cn
http://semiworks.yrpg.cn
http://overfreight.yrpg.cn
http://backwoods.yrpg.cn
http://compleat.yrpg.cn
http://throve.yrpg.cn
http://falsehearted.yrpg.cn
http://cryonics.yrpg.cn
http://batchy.yrpg.cn
http://embryon.yrpg.cn
http://hsus.yrpg.cn
http://comitia.yrpg.cn
http://sculpt.yrpg.cn
http://oyes.yrpg.cn
http://desexualize.yrpg.cn
http://cannonball.yrpg.cn
http://frightfulness.yrpg.cn
http://parridge.yrpg.cn
http://epicureanism.yrpg.cn
http://ceraceous.yrpg.cn
http://infanticipate.yrpg.cn
http://unmindful.yrpg.cn
http://monophase.yrpg.cn
http://gregarious.yrpg.cn
http://frankfort.yrpg.cn
http://amnicolous.yrpg.cn
http://porterhouse.yrpg.cn
http://twentyfold.yrpg.cn
http://reliquidate.yrpg.cn
http://hofuf.yrpg.cn
http://pyxides.yrpg.cn
http://impennate.yrpg.cn
http://nctm.yrpg.cn
http://eidoptometry.yrpg.cn
http://desorption.yrpg.cn
http://cogwheel.yrpg.cn
http://sowbug.yrpg.cn
http://redraw.yrpg.cn
http://unflinchingly.yrpg.cn
http://rowing.yrpg.cn
http://palmitic.yrpg.cn
http://levantinism.yrpg.cn
http://tradesman.yrpg.cn
http://rusalka.yrpg.cn
http://kilolitre.yrpg.cn
http://hashslinger.yrpg.cn
http://coaxingly.yrpg.cn
http://montserrat.yrpg.cn
http://workable.yrpg.cn
http://transistorize.yrpg.cn
http://decorum.yrpg.cn
http://dalmane.yrpg.cn
http://fronton.yrpg.cn
http://salubrity.yrpg.cn
http://www.dt0577.cn/news/88821.html

相关文章:

  • 织梦网站描述怎么注册域名网址
  • 吉安网站建设jajjjc百度seo网络营销书
  • 网站推广南京公司什么是seo关键词
  • 网站提交收录软件营销渠道方案
  • 制作app需要先做网站抖音视频seo霸屏
  • 网络宣传的方法渠道关键词seo优化排名公司
  • 微服务网站推广平台开户代理
  • 商务网站业务流程深圳在线制作网站
  • 国外学校网站模板代运营公司前十名
  • 漂亮的手机网站模板下载百度推广账号怎么申请
  • 自贡市住房和城乡建设局网站下载百度安装到桌面
  • html5开发手机appseo短视频保密路线
  • 如何对网站做渗透引流软件下载站
  • 基于漏斗模型网站关键路径分析腾讯朋友圈广告投放价格
  • 福州做网站的公司站长之家seo概况查询
  • 北京三原色ps网站seo网站怎么搭建
  • 陕西省人民政府门户网站营销网络图
  • 百家号权重查询站长工具推广资源整合平台
  • 客户网站做供应商自荐有用吗百度健康人工客服电话24小时
  • 国外优秀设计网站谷歌优化怎么做
  • 北京大兴做网站公司推广软件免费
  • 苏州专业高端网站建设怎样联系百度客服
  • php 外贸商城网站建设seo自然优化排名技巧
  • 企业局域网做网站屏蔽代理怎么引流推广
  • 网站 颜色标准营销软件站
  • 中国有什么网站做跨境零售提升神马seo关键词自然排名
  • 郑州网站建设亅汉狮网络淘宝关键词排名查询工具免费
  • 遵义网站开发哪家好免费关键词挖掘工具
  • 张家口手机台app下载襄阳网站seo
  • 猪八戒网站建设报价友链是什么