upload-labs靶场1-19关部分通关流程

        此篇为只有19关靶场的流程,若靶场最大关数不同则对应顺序可能有所改变 

        靶场中很多时候可以查看源代码来知晓通关方法,但是在实战中,是不断尝试各种方法,无法一开始就确定哪种方法可以成功,故不多解释源码

第一关

上传抓包发现,无法抓到,得到第一关在前端验证的信息

将文件改为jpg格式上传,然后抓包,将jpg改为php(先绕过前端再进行修改)

上传成功,查看完成

第二关 

第二关为后端验证,上传后抓包修改

已经为jpg格式无需修改,仍是将文件改为php格式(上传文件开始为jpg);若上传文件为php,将此位置改为jpg

上传完成,查看

第三关 

 此关对环境有要求,用在线靶场演示,环境正确的话会将后缀为php3,php5,phtml等后缀的文件当成php运行(查看源码后可发现过滤文件)

将php文件后缀修改为php3,php5,phtml等

 

上传成功,查看

 

第四关

第四关也需要环境,正常先上传.htaccess文件,再上传jpg格式文件

内容为:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值