upload-labs靶场-第九关 冒号冒号美元符DATA绕过 上传校验 – 作者:知非知非知非

上传冰冰!!!

1626912938_60f8b8aac51e2f05eebce.png!small

链接地址是:http://localhost/upload-labs/upload/202107180934056980.jpg

1626912945_60f8b8b1ed1348153a02d.png!small

1626912951_60f8b8b791bf04511c931.png!small

查看源代码:

1626912956_60f8b8bce7379d23288ef.png!small

和前面的对比,少了一条将后缀中的::$DATA替换为空的操作!!!!

这里面也有一个windows的特性!!!上传的文件名后面加上::$DATA,上传成功后,上传成功后windows会自动去除::$DATA。

有请工具人冰冰!!!

1626912963_60f8b8c3b5182ba078e6c.png!small

上传文件的链接为:

http://localhost/upload-labs/upload/202107180945496850.php::$data

我们直接访问链接:

http://localhost/upload-labs/upload/202107180945496850.php

Bingo!!!已经成功回显!!!

1626912972_60f8b8cc776d6bd89a1f8.png!small

接着,咱们再来看看上传的文件:并没有DATA后缀,证明咱们已经搞定!!!

1626912979_60f8b8d33139b61f769a5.png!small

来自冰冰的鼓励!!!

1626912985_60f8b8d9ce3c7d5292177.png!small

来源:freebuf.com 2021-07-22 08:17:05 by: 知非知非知非

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论