米斯特白帽培训讲义(v2)实战篇 余闻同学录

简介: 米斯特白帽培训讲义 实战篇 余闻同学录 讲师:gh0stkey 整理:飞龙 协议:CC BY-NC-SA 4.0站点搜索百度关键词搜索:源码下载http://download.csdn.net/download/u012513463/9701150目录结构是这样的:弱密码安装之后会弹出以下界面:得知弱密码为admin:123456。

米斯特白帽培训讲义 实战篇 余闻同学录

讲师:gh0stkey

整理:飞龙

协议:CC BY-NC-SA 4.0

站点搜索

百度关键词搜索:

源码下载

http://download.csdn.net/download/u012513463/9701150

目录结构是这样的:

弱密码

安装之后会弹出以下界面:

得知弱密码为admin:123456

信息泄露

我们在目录中搜索 SQL:

看到了/install/install/sql文件。我们随便找个站点试验一下:

是可以访问的。

文件上传

进入后台,有两个上传点:界面管理和相册管理:

我们挑选相册管理来演示。首先随便上传一个 PHP 文件:

显示“文件类型不符”,然后显示了文件的类型。我们的猜测程序根据类型来判断,而前面说过类型是可以随便修改的(见“文件上传”一章)。我们用 Burp 抓取这个请求,把类型改为image/jpg,然后放行。

我们可以看到上传成功:

然后我们用菜刀连接一下,注意文件名称前面有两个点,表示上级目录,所以真实路径是/photos/1480440169.php

我们下面来看看源码,/home/xcgl.php第 47 行:

//上传文件类型列表
$uptypes=array(  
    'image/jpg',  
    'image/jpeg',  
    'image/png',  
    'image/pjpeg',  
    'image/gif',  
    'image/bmp',  
    'image/x-png'  
);  

发现这是类型列表,再往下看,221 行:

if(!in_array($file["type"], $uptypes))
//检查文件类型
{
    echo "文件类型不符!".file["type"];
    exit;
}

它对文件类型进行了校验,但除此之外没有别的校验了,所以这里存在文件上传漏洞。

相关文章
|
12月前
|
移动开发
阿云漫画 | 一片绿叶,让冬奥火炬“飞扬”
编者按: 冬奥会倒计时开始了!设计团队曾为如何呈现火炬“飞扬”的最佳形态犯难,直到看到一片线条灵动轻盈的树叶,大家的灵感被点燃,参考“大自然造就的曲线张力和美感”,团队调整了120多版模型,不断打磨细节,终于让火炬“活”了起来。
|
IDE Java 编译器
《C游记》 第一章 - 灵根孕育源流出 初识C言大道生(壹)
《C游记》 第一章 - 灵根孕育源流出 初识C言大道生(壹)
119 0
《C游记》 第一章 - 灵根孕育源流出 初识C言大道生(壹)
|
机器学习/深度学习
假期福利 | 林轩田《机器学习基石》资源汇总
假期福利 | 林轩田《机器学习基石》资源汇总
162 0
假期福利 | 林轩田《机器学习基石》资源汇总
|
安全 5G vr&ar
在线解剖青蛙,亲历VR手术室​!牛津、北邮是如何上网课的?
在线解剖青蛙,亲历VR手术室​!牛津、北邮是如何上网课的?
265 0
在线解剖青蛙,亲历VR手术室​!牛津、北邮是如何上网课的?
崮德好文连载 - 方法比决心重要
我们很多工程师,平时不喜欢读书,突然有一天,听到某几个行业领袖说读书怎么怎么好,本着对行业领袖的绝对信任,这些工程师就急冲冲的跑去买来一堆推荐的书,然后也就试着每天阅读起来,但是不到一周时间,他们就慢慢放弃了。然后他们下次在听到有人推荐书,就会说,瞧,又是一个卖心灵鸡汤的人来了。
|
Oracle 关系型数据库 数据库管理