pikachu漏洞练习第七章不安全的文件上传getimagesize()练习收获

Getimagesize()是什么?

Getimagesize()返回结果中有文件大小和文件类型,如果用这个函数来获取类型,从而判
断是否是图片的话,会存在问题。
是否可以绕过呢?可以,因为图片头可以被伪造。

图片木马的制作

方法1:直接伪造头部GIF89A
 CMD: copy /b test.png + muma.php cccc.png
方法2.使用GIMP(开源的图片修改软件),通过增加备注,写入执行命令

练习部分

打开pikachu靶场的unsafe upfileupload,getimagesize部分。

这里我们先准备一句话木马,新建一个文本文档写入。根据文章开头的知识,注意这里要在原来的基础上添加字段GIF89a,然后保存后把文件改名为shell.jpg

将shell文件上传到网页,可以显示文件保存的的相对路径。可知木马图片的url地址127.0.0.1/pikachu/vul/unsafeupload/uploads/2024/09/03/85965966d6c9339d39f494626238.jpg

我们根据此地址连接蚂蚁剑。成功连接上。利用蚁剑的内置操作就可以修改网页数据。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值