墨者学院—WebShell文件上传漏洞分析溯源(第3题)

WebShell文件上传漏洞分析溯源(第3题)

思路

1.验证上传点是否可上传一句话木马
2.是否做了前端限制
3.是否开启mime限制
4.是否开启了文件头检测

实践

  • 上传普通图片,可上传


    image.png
  • 路径为/uploads/


    墨者学院—WebShell文件上传漏洞分析溯源(第3题)_第1张图片
    image.png
  • 上传一句话木马,不可上传


    墨者学院—WebShell文件上传漏洞分析溯源(第3题)_第2张图片
    image.png
  • 测试是否开启MIME,没有。应该开启了文件头检测。


    墨者学院—WebShell文件上传漏洞分析溯源(第3题)_第3张图片
    image.png

    墨者学院—WebShell文件上传漏洞分析溯源(第3题)_第4张图片
    image.png

    墨者学院—WebShell文件上传漏洞分析溯源(第3题)_第5张图片
    image.png

    墨者学院—WebShell文件上传漏洞分析溯源(第3题)_第6张图片
    image.png

    墨者学院—WebShell文件上传漏洞分析溯源(第3题)_第7张图片
    image.png
  • 制作图片木马


    墨者学院—WebShell文件上传漏洞分析溯源(第3题)_第8张图片
    image.png
  • 上传图片木马


    墨者学院—WebShell文件上传漏洞分析溯源(第3题)_第9张图片
    image.png

    墨者学院—WebShell文件上传漏洞分析溯源(第3题)_第10张图片
    image.png

    墨者学院—WebShell文件上传漏洞分析溯源(第3题)_第11张图片
    image.png
  • 菜刀连接


    墨者学院—WebShell文件上传漏洞分析溯源(第3题)_第12张图片
    image.png

你可能感兴趣的:(墨者学院—WebShell文件上传漏洞分析溯源(第3题))