文件上传之黑名单检测

server/2024/12/16 20:27:03/

一般情况下,代码文件里会有一个数组或者列表,该数组或者列表里会包含一些非法的字符或者字符串,当数据包中含有符合该列表的字符串时,即认定该数据包是非法的。

一.如何判断是否为黑名单检测

黑名单是有限的,可以随意构造一个文件后缀,如果可以上传,则说明是黑名单检测,反之,为白名单检测。

  1. 上传一个php后缀的文件,比如1.php,发现不允许上传
  2. 随意构造一个文件后缀,比如将1.php改为1.aaa发现可以上传,说明是基于黑名单检测

二.绕过技巧

  • 后缀双写绕过
  • 后缀大小写绕过
  • 其它可解析后缀绕过
  • 图片+配置文件绕过
  • 。。。
1.后缀双写绕过

靶场:http://127.0.0.1/upload-labs-master/Pass-11/index.php

  • 介绍:有些网站代码中,会将文件后缀符合黑名单列表的字符串替换为空。比如上传“index.php”变为“index”。​

  • 绕过流程:

    1. 打开bp抓上传文件的数据包,比如上传"post.php"

    2. 将"post.php"修改为"post.pphphp"​

    3. 修改完放包,即可成功上传。

2.后缀大小写绕过

靶场:http://127.0.0.1/upload-labs-master/Pass-06/index.php

  • 介绍:主要是利用windows对大小写不敏感进行绕过。

    • Windows:对大小写不敏感
    • Linux:对大小写敏感
  • 绕过流程:

    1. 打开bp抓上传文件的数据包,比如上传"post.php"

    2. 将"post.php"修改为"post.pHP"


    3. 修改完放包,即可成功上传。

3.图片+配置文件绕过

.htaccess 文件(或者“分布式配置文件”),全称是HypertextAccess(超文本入口)。提供了针对目录改变配置的方法。它里面可
以存放Apache服务器配置相关的指令。

靶场:http://127.0.0.1/upload-labs-master/Pass-04/index.php

  • 介绍:通过一个.htaccess​文件调用 php 的解析器去解析一个文件名中只要包含"as.png"这个字符串的任意文件,所以无论文件名是什么样子,只要包含"as.png"这个字符串,都可以被以 php 的方式来解析,一个自定的.htaccess​文件就可以以各种各样的方式去绕过很多上传验证机制。

  • 绕过流程:

    1. 先上传.htaccess​文件,内容如下:

      SetHandler application/x-httpd-php
      #将符合特定规则的文件当作 PHP 脚本文件,调用 PHP 解释器来处理
      AddType application/x-httpd-php jpg
      ##将.jpg文件当作 PHP 脚本文件,调用 PHP 解释器来处理
      
    2. 再上传一句话木马"post.txt​"或"post.jpg​"

4.其它可解析后缀绕过

靶场:http://127.0.0.1/upload-labs-master/Pass-03/index.php

  • ​::$DATA​:

    在window的时候如果文件名+"::$DATA"会把::$DATA之后的数据当成文件流处理,不会检测后缀名,且保持::$DATA之前的文件名,它的目的就是不检查后缀名。

    例如:"phpinfo.php::$DATA" Windows会自动去掉末尾的::$DATA变成"phpinfo.php"

    双写::$DATA​:

    • 介绍:有的网站代码会去除字符串中的::$DATA​,所以需要双写::$DATA​进行绕过。​

    • 绕过流程:

      1. 打开bp抓上传文件的数据包,比如上传"post.php"

      2. 将"post.php​"修改为"post.php::$DA::$DATATA​"


      3. 修改完放包,即可成功上传。


http://www.ppmy.cn/server/150716.html

相关文章

Python 3 和 JSON 数据格式

Python 3 和 JSON 数据格式 Python 3 是一种广泛使用的编程语言,以其简洁明了的语法和强大的功能而闻名。JSON(JavaScript Object Notation)是一种轻量级的数据交换格式,易于人阅读和编写,同时也易于机器解析和生成。…

AIGC 013-CoT用思维链挖掘自回归语言模型的潜在能力

AIGC 013-CoT用思维链挖掘自回归语言模型的潜在能力 文章目录 0 论文工作1 论文方法2 实验结果 0 论文工作 纯自回归式语言模型,本来并不具备优秀推理能力,特别是在数学问题的推理。但是现在的生成模型是能实现一些数学的推理的。研究者认为当模型足够大…

深入理解 XPath:XML 和 HTML 文档的利器

XPath(XML Path Language)是一种用于在 XML 和 HTML 文档中定位节点的语言。它常用于 XML 解析、Web 数据抓取(如 Selenium 或 Scrapy)以及配置文件解析。本文将带你深入了解 XPath 的语法、功能及其在实际中的应用。 目录 一、什…

Debezium OracleErrorHandler 分析

Debezium OracleErrorHandler 分析 目录 1. 概述2. 主要功能3. 实现分析4. 使用场景5. 示例6. 最佳实践7. 总结1. 概述 OracleErrorHandler 是 Debezium Oracle 连接器中的错误处理组件,负责处理连接器运行过程中遇到的各种异常情况。它主要用于: 判断错误是否可重试处理数…

revit转gltf,revit转3dtiles,如何将Revit模型转为3DTiles格式并在Cesiumjs中高效可视化

Revit模型导出gltf、glb与3dtiles有多种方式,但一般的商业工具收费普遍较高:Cesiumlab导出3dTile格式数据,Cesiumlab暂时可试用3天,会员版收费每年800;BimAngleEngine导出3dTile格式数据BimAngleEngine暂时可试用30天&…

架构未来:深入探索最热门的编程语言开发框架

开发框架组件简介 开发框架是程序员用来加速开发并确保代码质量的基础组件之一。在不同的编程语言中,开发框架为开发人员提供了丰富的工具、库和最佳实践,帮助构建高效、可维护和安全的应用程序。本文将介绍几种常见编程语言的开发框架组件,…

opencv——图片添加水印

本实验中添加水印的概念其实可以理解为将一张图片中的某个物体或者图案提取出来,然后叠加到另一张图片上。具体的操作思想是通过将原始图片转换成灰度图,并进行二值化处理,去除背景部分,得到一个类似掩膜的图像。然后将这个二值化…

前端 mp4 视频改成 m3u8 流模式

前端 mp4 视频改成 m3u8 流模式 mp4 视频的问题 1、mp4 视频通常对应一个文件,播放时需要加载全部文件,消耗网络资源。如果用户从中间某个时间访问,也会从头开始下载,浪费服务器性能。 2、mp4 视频文件容易被用户下载到本地。有…