女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

文件上傳繞過的一次思路總結學習

jf_hKIAo4na ? 來源:csdn ? 2023-01-31 13:40 ? 次閱讀

這是朋友的一個滲透測試的項目,有個上傳的黑名單,我就試了一下,本文章是一邊測試一邊記錄的,對于一些知識點總結的不全,只是提供了一個滲透中碰到上傳的思路,文章無排版,是筆記的形式做記錄。

一丶測試上傳正常文件

這里可以判定文件名雖然是重命名,但是可控的,因為我們上傳的文件名被帶進去了(*****_1.txt)這里利用的思路主要:

1.目錄沒有執(zhí)行權限(通過控制文件名進行../../跳目錄,跳到可以執(zhí)行腳本語言的目錄)

2.上傳文件找不到路徑(通過控制文件名進行../../跳目錄,層級跳到根目錄進行訪問)

3.上傳白名單截斷 (有些文件上傳處是白名單,后綴名不可以繞,可以利用控制文件名截斷的方式去繞過白名單,例如1.jsp%00.jpg)

4.截斷文件前置名(這里后面會詳細講)

94ee5f02-a121-11ed-bfe3-dac502259ad0.png

二丶測試上傳非正常文件

這里主要觀察是不是黑名單,或者說是沒有限制名單,下圖可以看到,上傳tx格式是可以正常上傳的,但是上傳jsp文件就上傳不成功。

如果上傳tx可以上傳,但是jsp不可以,可以判斷為上傳黑名單,這里可以嘗試繞黑名單的一下后綴格式,常見的繞黑名單的后綴格式有:

aspx&asp:ashx、asa、asmx、cer

php:php3、phtml

jsp:jspx、jspf

這里簡單列舉幾個,具體詳細的我之前發(fā)的文章有,這里補充一個小知識點,假如站點為php的站點,但是只限制了php的后綴格式,我們這里可以利用別的腳本語言都測試一下,因為可能這個服務器可以運行多種語言,雖然概率比較低,但是沒有好的繞過辦法的時候可以試一下,萬一成功了呢,我在項目中就碰到過這種情況

上傳tx后綴,上傳成功:

950b7dc6-a121-11ed-bfe3-dac502259ad0.png

上傳jsp 上傳失敗:

951bda4a-a121-11ed-bfe3-dac502259ad0.png

三、繞過測試

這里主要講一下常見的一些繞上傳的方法,這個是朋友給的站,我也不知道能不能繞過去,我也是一邊繞一邊記錄著,是我繞上傳的一個基本的思路,給大家學習一下

上面測試了,上傳黑名單,我們就先測試一下繞上傳后綴

1.jspx繞過,失敗,測試了別的php什么的都不可以,限制的比較全,html都不可以。

952cc3dc-a121-11ed-bfe3-dac502259ad0.png

2.截斷繞過

這里可以嘗試 :,;、%00、’、^ 等都可以,這幾種方法在windows服務器上成功率是比較高的,因為windows在創(chuàng)建文件的時候這些特殊字符是不允許出現(xiàn)的

953bdf0c-a121-11ed-bfe3-dac502259ad0.png

最后測試利用 “:”截斷成功了,但是很遺憾,雖然傳上去了,也可以訪問到,但是內(nèi)容沒有寫進去,這就是利用:截斷的一個弊端,只有文件,沒有內(nèi)容

95489b66-a121-11ed-bfe3-dac502259ad0.png

3.利用跳目錄

因為文件名可以控制,我們就可以利用../跳目錄的方式去截斷代碼本身給添加的前置名,就此系統(tǒng)為例,我們上傳1.txt,代碼會自動給我們添加2022_06_20_1.txt,這里的利用思路就是上傳配合解析的配置文件,例如上傳.htaccess配合解析,當然這里實戰(zhàn)應用的場景還有很多,只是提供一個思路

9559e6a0-a121-11ed-bfe3-dac502259ad0.png

9583c0f6-a121-11ed-bfe3-dac502259ad0.png

我們這里也是成功截斷前置名,并且跳到上層目錄了,但是在此服務器這種方法并不是很好用,因為是java的站,利用此方式暫時沒有好的getshell的方法,這里只是提供一下思路

四丶其他上傳點繼續(xù)測試

饒了半天始終是繞不過去,也不想繞了,但是文章都寫到這里了,不能白白寫啊,又問朋友要了個賬號,測試一下后臺有沒有別的上傳

功夫不負有心人,文章得以繼續(xù)了

確實發(fā)現(xiàn)了另一個上傳點

9591087e-a121-11ed-bfe3-dac502259ad0.png

這個上傳點比較有意思,后綴可以用大小寫直接繞過

95aac55c-a121-11ed-bfe3-dac502259ad0.png

這不直接get了嗎?

然而并不是,訪問文件目錄404?

95b94be0-a121-11ed-bfe3-dac502259ad0.png

通過查看附件的功能發(fā)現(xiàn),查看附件處是用base64加密的一個絕對物理路徑

95c82d18-a121-11ed-bfe3-dac502259ad0.png

這里就直接運用我們之前的跳目錄,通過報錯找到網(wǎng)站的真實路徑(也有其他方法查找真實路徑,我這里是用的報錯),直接上傳

95f6c47a-a121-11ed-bfe3-dac502259ad0.png

但是不妙呀!1.jsP訪問直接下載呀!JSPX也是

9602de90-a121-11ed-bfe3-dac502259ad0.png

這里就體現(xiàn)出我們之前跳目錄加截斷文件前置名的作用了

之前我們第一個上傳點 ,可以利用:截斷,上傳jsp,但是文件內(nèi)容傳不上去,然后利用第二個上傳點再上傳一次同樣文件名的文件 (1.jsp|1.jsP)

因為windows不區(qū)分大小寫,所以就導致我們后面上傳的1.jsP直接就把內(nèi)容覆蓋到1.jsp上面去了

960e3c40-a121-11ed-bfe3-dac502259ad0.png

最終獲得大馬一枚

9664a4e0-a121-11ed-bfe3-dac502259ad0.png

五、總結

其實對于黑名單的繞過方式很多,之前發(fā)過一個上傳繞過的文章文件上傳漏洞總結(繞過方法)_Azjj98的博客-CSDN博客_繞過上傳漏洞有哪些方法并闡述其使用方法

具體可以看上面這個文章,但是現(xiàn)在在實戰(zhàn)環(huán)境中,上傳點的限制已經(jīng)不只是代碼層了,流量層的waf也是很惡心人,之前也寫過文章Bypass WAF實戰(zhàn)總結_Azjj98的博客-CSDN博客_bypass waf

后面的話找機會把上傳的繞過跟bypassWaf都好好總結一下,之前寫的文章都不是很全。


審核編輯 :李倩



聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 測試
    +關注

    關注

    8

    文章

    5632

    瀏覽量

    128333
  • HTML
    +關注

    關注

    0

    文章

    278

    瀏覽量

    40958

原文標題:實戰(zhàn) | 文件上傳繞過的一次思路總結學習(兩個上傳點組合Getshell)

文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    HarmonyOS優(yōu)化應用文件上傳下載慢問題性能優(yōu)化

    觸發(fā)上傳下載服務啟動。在任務隊列中,沒有正在處理的任務,或者等待網(wǎng)絡恢復的任務,延遲段時間,再check一次,仍舊沒有的,則通知系統(tǒng)服務框架(SAMGR)可以停止并卸載上傳下載服務。
    發(fā)表于 05-26 15:50

    移動電源EMC整改:認證失敗到一次通過的實戰(zhàn)經(jīng)驗

    深圳南柯電子|移動電源EMC整改:認證失敗到一次通過的實戰(zhàn)經(jīng)驗
    的頭像 發(fā)表于 05-26 11:25 ?94次閱讀
    移動電源EMC整改:認證失敗到<b class='flag-5'>一次</b>通過的實戰(zhàn)經(jīng)驗

    充電樁EMC整改:測試失敗到一次過檢的標準化流程設計

    南柯電子|充電樁EMC整改:測試失敗到一次過檢的標準化流程設計
    的頭像 發(fā)表于 05-09 11:19 ?157次閱讀

    一次消諧裝置與二消諧裝置區(qū)別、一次消諧器與二消諧器的區(qū)別

    一次消諧器與二消諧器是電力系統(tǒng)中用于抑制諧振過電壓的不同裝置,主要區(qū)別如下: 安裝位置:一次消諧器串聯(lián)于電壓互感器(PT)一次側(cè)中性點與地之間,直接承受高電壓;二
    的頭像 發(fā)表于 05-07 09:58 ?365次閱讀
    <b class='flag-5'>一次</b>消諧裝置與二<b class='flag-5'>次</b>消諧裝置區(qū)別、<b class='flag-5'>一次</b>消諧器與二<b class='flag-5'>次</b>消諧器的區(qū)別

    計算機網(wǎng)絡排錯思路總結

    明人不說暗話,這篇文章我們來聊個非常有用,同時也是程序員必備的技能,那就是網(wǎng)絡排錯思路總結。
    的頭像 發(fā)表于 04-01 17:32 ?291次閱讀
    計算機網(wǎng)絡排錯<b class='flag-5'>思路</b><b class='flag-5'>總結</b>

    歐度MEDI-SNAP一次性醫(yī)用插頭發(fā)布

    歐度MEDI-SNAP一次性醫(yī)用插頭產(chǎn)品組加入新成員啦!為滿足一次性內(nèi)窺鏡、一次性手術消融刀等設備中的耗材需求,歐度將ODU MEDI-SNAP一次性醫(yī)用插頭的鎖定方式擴展為插拔自鎖和
    的頭像 發(fā)表于 02-21 16:00 ?409次閱讀

    DLP3010EVM-LC通過api加載DLP EVM GUI 3.1.0.5保存的bin文件后,如何只播放一次,如何連續(xù)播放?

    , 0xFF);之前,我發(fā)現(xiàn)該api可以調(diào)用一次播放一次,但是后來同個bin文件,調(diào)用一次它又會連續(xù)播放;請問是bin
    發(fā)表于 02-21 07:48

    一次性鋰電池為什么不能充電?文講清!

    一次性鋰電池不能充電,是由它的正負極材料、電解液等決定的。雖然它不能充電,但在某些場景下,還是有著不可替代的作用。希望通過這篇文章,能讓大家對一次性鋰電池有更深入的了解,以后在生活中使用的時候,也能更安全、更環(huán)保。
    的頭像 發(fā)表于 01-23 14:11 ?983次閱讀
    <b class='flag-5'>一次</b>性鋰電池為什么不能充電?<b class='flag-5'>一</b>文講清!

    一次電源與二電源有什么不同

    在電力系統(tǒng)和電子設備的供電領域中,一次電源與二電源是兩個至關重要的概念。它們各自承擔著不同的功能和角色,共同確保電力供應的穩(wěn)定性和可靠性。本文將對一次電源與二電源的定義、區(qū)別以及它
    的頭像 發(fā)表于 10-10 14:10 ?4643次閱讀

    一次電池分類以及應用場景詳解

    01 一次電池簡介 一次電池即原電池(primarycell、primarybattery)(俗稱干電池),是放電后不能再充電使其復原的電池,通電電池有正極、負極電解以及容器和隔膜等組成。 一次電池
    的頭像 發(fā)表于 09-30 17:52 ?2453次閱讀
    <b class='flag-5'>一次</b>電池分類以及應用場景詳解

    ODU MEDI-SNAP一次性醫(yī)用插拔自鎖插頭產(chǎn)品介紹

    為滿足一次性內(nèi)窺鏡、一次性手術消融刀等設備中的耗材需求,歐度全新推出了MEDI-SNAP一次性醫(yī)用插拔自鎖插頭,為醫(yī)療客戶打造了組在品質(zhì)與經(jīng)濟性上均能滿足需求的高性價比解決方案。
    的頭像 發(fā)表于 09-10 09:59 ?769次閱讀

    無線時鐘秒轉(zhuǎn)一次思路怎么設置

    創(chuàng)建個無線時鐘,使其每秒轉(zhuǎn)動一次,涉及到多個領域的知識,包括電子工程、無線通信、編程和機械設計。 1. 項目概述 無線時鐘每秒轉(zhuǎn)動一次的項目可以分為以下幾個主要部分: 機械設計 :設計
    的頭像 發(fā)表于 09-07 09:21 ?502次閱讀

    labview如何做到一次觸發(fā)采集一次

    最近在做個電壓測試模塊,要求是在個時間段內(nèi),出現(xiàn)個上升沿觸發(fā)采集,并且只采集一次,采集次數(shù)為出現(xiàn)上升沿的次數(shù),采集時間,采樣率及單
    發(fā)表于 08-07 10:16

    esp32如何一次性讀取大文件數(shù)據(jù)?

    esp32沒有提供數(shù)據(jù)庫讀寫的例子,最近有個大文件,無法一次性讀出,請問,怎么讀取,json中部分json數(shù)組。然后修改完了以后,在寫入進去?
    發(fā)表于 06-25 06:52

    電流互感器的變比與一次電流有關系嗎

    電流互感器(Current Transformer,簡稱CT)是種用于測量電流的電氣設備,它通過將一次側(cè)的高電流轉(zhuǎn)換為二側(cè)的低電流,以便于測量和保護電路。電流互感器的變比是其核心參數(shù)之
    的頭像 發(fā)表于 06-24 10:27 ?3281次閱讀