您的位置:首页 > 游戏 > 手游 > b2b贸易网_第五届中国国际进口博览会开幕_长沙seo网站排名优化公司_头条新闻今日头条官方版本

b2b贸易网_第五届中国国际进口博览会开幕_长沙seo网站排名优化公司_头条新闻今日头条官方版本

2024/12/22 11:34:01 来源:https://blog.csdn.net/qq_58091216/article/details/142719365  浏览:    关键词:b2b贸易网_第五届中国国际进口博览会开幕_长沙seo网站排名优化公司_头条新闻今日头条官方版本
b2b贸易网_第五届中国国际进口博览会开幕_长沙seo网站排名优化公司_头条新闻今日头条官方版本

1.环境搭建

我们开启环境

可以看到题目提示我们是文件上传漏洞,那么我们就进行测试

2.开启环境

我们开启环境,可以看到是一个登录页面,登录页面:一种是弱口令,一种是自己进行注册,一种是SQL注入,一种是在页面查找账号和密码,但是题目提示是文件上传,那么就是弱口令或者是自己注册,我们一个一个进行测试

3.渗透测试

(1)测试弱口令

我们测试admin:admin,admin:123456,admin:admin;

我们输入admin:admin,直接进行页面,我以为是自己注册,结果是弱口令

(2)文件上传

我们进入页面,直接查找文件上传处

这种页面,文件上传一般存在于头像处或者是posts处或者是Users,文件上传就是找一切可以上传的地方

我们在第一处posts,进行文件上传发现不行,报错了

那么我们就在第二处users进行文件上传,我们直接上传一句话木马图片,但是连接蚁剑却不行,那么我们就进行抓包

我们先上传一句话木马,然后修改文件类型为图片类型

application/octet-stream——image/jpeg

我们可以看到上传成功

(3)连接蚁剑

我们复制图片链接,连接蚁剑可以看到连接成功

我们直接查看flag

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com