记一次对津门杯web-upload的详解-安全客 - 安全资讯平台

日期: 栏目:体育赛事 浏览:90 评论:0
记一次对津门杯web-upload的详解-安全客 - 安全资讯平台

  最近在学习一些ctf的东西,所以自己想从一个小白的身份,复现一些web的漏洞。学习一些大佬的思路!

  一、文件上传漏洞常规思路

  1.首先这个是一道文件上传题,常规思路就是上传png、gif等进行bp抓包进行绕过限制

  这里普及一下文件上传漏洞的知识。

  文件上传漏洞是指由于程序员未对上传的文件进行严格的验证和过滤,而导致的用户可以越过其本身权限向服务器上上传可执行的动态脚本文件。这里上传的文件可以是木马,病毒,恶意脚本或者WebShell等。这种攻击方式是最为直接和有效的,“文件上传”本身没有问题,有问题的是文件上传后,服务器怎么处理、解释文件。如果服务器的处理逻辑做的不够安全,则会导致严重的后果。

  常见web上传漏洞的解题手法大致分为白名单和黑名单

  常用工具:冰蝎、蚁剑、中国菜刀等等+php一句话木马。

  文件上传靶机推荐:https://github.com/c0ny1/upload-labs

  1.现在回到我们的题,我先使用php写入一句话木马,然后改为png格式,进行上传。

  2.发现可以上传,但是没有解析。

  3.然后看看响应包,直接302了。说明注入和常规文件上传思路都没戏的!

  4.然后从源码出发,看了看源码发现不能注入,也不能绕过上传。

  5.然后看到了这个php规则。经过百度之后发现先知一位大佬写了:https://xz.aliyun.com/t/8267

   php_flag engine off

  1.开始构造文件上传文件

  2.新建.htaccess文件

  第一个文件叫.htaccess

  内容是:

  

  SetHandler application/x-httpd-php

  php_flag engine on

  

  3.新建1.png,进行文件上传

  第二个文件名叫1.png

  

  4.先上传.htaccess文件,然后再上传.png文件,上传的png文件就会被解析了。

  5.上传.htaccess文件

  6.上传png文件

  7.然后找到上传图片的路径

  

  8.读文件

  http://122.112.248.222:20003/upload/e6a96d9444d3a938319f35616e5d1add/1.png

  成功上传,解析

  9.读phpinfo

  /upload/e6a96d9444d3a938319f35616e5d1add/1.png?cmd=phpinfo();

  10.扫目录

  /upload/e6a96d9444d3a938319f35616e5d1add/1.png?cmd=var_dump(scandir(%22/%22));

  /upload/e6a96d9444d3a938319f35616e5d1add/1.png?cmd=readfile(%22/flag%22);

  冰蝎:地址:https://github.com/rebeyond/Behinder

  首先访问站点

  真nm嚣张,干你走起

  因为配置文件中使用禁止了upload沙盒解析,所以需要上传.htaccess,随便选择一个文件,通过Burp抓包修改参数如下

  解释一下,将文件名和文件内容修改为.htaccess还不够,还需要将.htaccess放至站点目录之下

  之后上传冰蝎马(当然期间还上传了一句话和大马)

  直接连你,密码为rebeyond,成功getshell

  在根目录下找到flag,flag为 flag{BNjmiWsBgTW4fsLoDgWLvgnfqk1CI3Nx}

  冰蝎马如下

  

  ErrorDocument 404 “wupco”

  

  原理:匹配不到就返回404且有wupco这个字符串,直接脚本逐位爆破

  总结:复现过程中遇到了一些自己从来没有遇到的问题。也碰到了很多没有接触过的知识,感谢在复现过程中提供思路的朋友。感觉到自己技术还有很多不足的地方,希望会的大佬跳过,大佬勿喷!我就是菜弟弟。

评论留言

我要留言

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。