CISP-PTE认证考试之文件上传

靶场获取

hunter搜索:body=“cisp-pte 认证考试” 获取免费靶场
CISP-PTE认证考试之文件上传_第1张图片

CISP-PTE认证考试-文件上传

CISP-PTE认证考试之文件上传_第2张图片

尝试任意文件上传php一句话

提示图片上传失败,首先想到利用图片马获取shell
CISP-PTE认证考试之文件上传_第3张图片

制作图片马

可以制作图片马,或者修改文件头GIF89a。
图片马测试成功,这里尝试GIF89a头绕过。
给一句话木马文件修改为如下

GIF89a

CISP-PTE认证考试之文件上传_第4张图片
php木马文件后缀改为png
CISP-PTE认证考试之文件上传_第5张图片

上传图片马

注意把文件后缀改回php
注意把eval函数改为Eval用于内容检测绕过
CISP-PTE认证考试之文件上传_第6张图片

成功上传并访问

发现木马已解析
CISP-PTE认证考试之文件上传_第7张图片

蚁剑连接webshell

CISP-PTE认证考试之文件上传_第8张图片

获取flag

flag文件存在于/var/www/html/key.cisp
CISP-PTE认证考试之文件上传_第9张图片

你可能感兴趣的:(cisp-pte备考,php,开发语言,web安全,网络安全,安全性测试)