1. 程式人生 > >i春秋:警惕您站上的副檔名繞過漏洞

i春秋:警惕您站上的副檔名繞過漏洞

上傳正常圖片和WebShell

上傳正常的圖片以及上傳PHP一句話檔案,檢視區別,準備一個普通的圖片,使用*.jpg在電腦上進行搜尋,可以看到很多圖片,複製一張圖片放到桌面上,改名為tupian.jpg

Alt text

Alt text

Alt text

開啟上傳地址,選取準備好的圖片,上傳圖片。

小i提示:

  • 上傳地址就是可以上傳檔案的地方

  • 本次實驗使用的是一個測試網址http://www.test.com作為目標網站

Alt text

上傳成功後,觀察返回的頁面資訊。

小i提示:

  • 觀察紅字的部分(上傳是否成功)

  • 觀察藍字的部分(上傳後文件的路徑)

Alt text

由於我們準備的是PHP環境,所以需要使用PHP的一句話,接著我們來製作一句話。

小i提示:

  • 不同的環境需要選取與環境匹配的一句話

  • 一句話是一種常見的網站後門,短小精悍,而且功能強大,隱蔽性非常好,在滲透測試過程中始終扮演著強大的作用。

新建一個空文字文件,將一句話寫入到文字中。

Alt text

修改檔名為yijuhua.php並儲存到桌面

Alt text

上傳PHP檔案,這時如果提示上傳失敗,則證明伺服器可能對上傳檔案的字尾做了判斷。

Alt text