文件上传--Upload-labs--Pass01--前端绕过

简介: 文件上传--Upload-labs--Pass01--前端绕过

一、前端绕过原理

通俗解释,我们将写有恶意代码的php后缀文件上传到网页,网页中的javascript代码会先对文件的后缀名进行检测,若检测到上传文件的后缀名为非法,则会进行alert警告。若想上传php后缀的文件,就要想办法对前端的检测代码进行绕过处理。


二、代码审计


三、通关思路

1、首先,将php文件的后缀改为合法的 .jpg/.png/.gif 类型。

2、然后,选择上传test.jpg,打开Burpsuite,进行抓包。

3、将filename中的 .jpg 改为 .php,绕过前端检测,将php文件发送到后端。

4、发包,观察到文件成功上传。

5、在新标签页中打开图片,可以看到我们php文件中执行后的代码。

我的php文件中的代码如下图:

由于写一句话木马需要关闭电脑防火墙,不安全,故写phpinfo()。

打开新标签页后如下图:

Pass01通关。

相关文章
|
安全 前端开发 JavaScript
28、XSS常见payload
28、XSS常见payload
1093 0
|
7月前
|
存储 机器学习/深度学习 安全
阿里云计算型实例解析:c7/c8y/c8i/c9i性能对比与场景化选型指南参考
在阿里云目前的活动中,属于计算型的热门云服务器实例规格主要有计算型c7、计算型c8y、计算型c8i和计算型c9i。这些实例规格既有七代和八代实例规格,也有最新推出的九代实例规格。本文将对这些实例规格进行详细对比,并提供场景化选型指南参考。
|
机器学习/深度学习 存储 算法
latent space
【9月更文挑战第23天】
688 7
|
存储 SQL 安全
DVWA File Upload 通关解析
DVWA File Upload 通关解析
|
存储 数据安全/隐私保护 Python
flask session的操作
flask session的操作
167 4
tp5时间戳字段报错Invalid datetime format: 1292 Incorrect datetime value
tp5时间戳字段报错Invalid datetime format: 1292 Incorrect datetime value
660 0
|
安全 JavaScript API
文件上传漏洞——绕过
绕过客户端检测(JS检测) 绕过服务端检测(MIME类型检测、文件后缀检测、文件内容检测)
406 1
|
安全 应用服务中间件 PHP
文件上传解析漏洞,以及检测方式的绕过
文件上传解析漏洞,以及检测方式的绕过
|
Linux Shell C语言
如何在 Linux 中查找父进程 ID (PPID)?
【5月更文挑战第4天】
2354 4
如何在 Linux 中查找父进程 ID (PPID)?
|
存储 Kubernetes 对象存储
阿里云对象存储服务(OSS)
阿里云对象存储服务(OSS)是一个用于存储和访问任意类型和数量数据的云服务。在配置 OSS 访问时,需要提供 Bucket 的 Endpoint 信息,这个信息包括公网地址和私网地址。
1614 1

热门文章

最新文章