【靶場】upload-labs Pass-02

邊扯邊淡發表於2020-12-07

考綱:本pass在服務端對資料包的MIME進行檢查!(在右上角點選 檢視提示 中看到)

一、上一關

【靶場】upload-labs Pass-01

二、大馬

介紹兩款 php 大馬,因為 一句話木馬看不上。如果師傅有其他好用的 大馬,還望師傅在評論中瀏覽,互相學習。

三、MIME 介紹

【網路】常見的 MIME 型別

四、 姿勢

開始上傳 php 木馬 吧。本次用的是 yzddmr6 師傅的。

在這裡插入圖片描述

點選上傳之後,顯示 提示:檔案型別不正確,請重新上傳!

在這裡插入圖片描述

1、Burp Suite 改包

重新上傳 best_php_shell.php,然後抓包,改包。

在這裡插入圖片描述

2、Forward 傳送

點選 Forward 之後,檔案上傳路徑為 /upload/best_php_shell.php。這是 伺服器響應的資料包。現在只需要將這 伺服器響應的資料包 傳送給瀏覽器解析即可。再次點選 Forward 就行了。

在這裡插入圖片描述

3、展示

檢視:可以右鍵複製地址,然後訪問。

在這裡插入圖片描述

4、上馬

yzddmr6 師傅的 php 大馬 的密碼:yzddmr6

在這裡插入圖片描述

主介面展示

在這裡插入圖片描述

五、下一關

【靶場】upload-labs Pass-03

如果對您有幫助,點個贊再走吧。