upload-labs(1-5)关

第一关
先上传一张照片在这里插入图片描述
上传成功在上传后缀为php的文件发现上传不成功显示
在这里插入图片描述
只能上传jpg/png/gif类型的文件所以把php文件后缀该为jpg再次上传并用burp suite抓包
在这里插入图片描述
在这里插入图片描述

然后你打开upload-labs文件夹中的upload有你上传的php代码。在这里插入图片描述
第二关
在这里插入图片描述
用burpsuite抓包在这里插入图片描述
改掉图中箭头的部分改为image/gif在这里插入图片描述
上传成功在upload-labs中的upload文件夹中可以看到你上传的文件。

在这里插入图片描述
第三关
第三关是黑名单检测绕过在这里插入图片描述
不允许上传.asp|.aspx|.php|.jsp后缀文件

在这里插入图片描述
在这里插入图片描述文件后缀改为phtml可以成功上传
第四关
在这里插入图片描述
第四关还是黑名单过滤但是比第三关的过滤限制多,但是没有过滤.htaccess文件上传htaccess文件并用burpshite抓包
在这里插入图片描述
然后再上传后缀为jpg的文件
在这里插入图片描述
第五关
还是黑名单绕过过滤了.htaccess但是没有过滤文件后缀名的大小写在这里插入图片描述
用burpsuite抓包在这里插入图片描述
上传成功

猜你喜欢

转载自blog.csdn.net/ruigeling/article/details/108141456
今日推荐