[网络安全]upload-labs Pass-09 解题详析

读者可参考、订阅专栏:Upload-Labs靶场攻防实战


Antsword蚁剑

该题涉及蚁剑工具的利用,操作可参考:

[网络安全]AntSword(蚁剑)实战解题详析(入门)

[网络安全]DVWA之File Upload—AntSword(蚁剑)攻击姿势及解题详析合集


姿势

后端逻辑代码:

在这里插入图片描述

使用::$DATA绕过

抓包后在文件名后缀添加::$DATA

在这里插入图片描述

放包、打开图片链接

在这里插入图片描述

显示拒绝访问:

在这里插入图片描述

将URL中的::$data删去即可:

在这里插入图片描述

连接蚁剑:

在这里插入图片描述

在这里插入图片描述


总结

以上为[网络安全]upload-labs Pass-09 解题详析,后续将分享[网络安全]xss-labs Pass-10 解题详析。

我是秋说,我们下次见。

猜你喜欢

转载自blog.csdn.net/2301_77485708/article/details/132289283