CTF-WEB篇 攻防世界题目实战解析easyupload

2024-07-13 1452阅读

题目:easyupload  难度:1

CTF-WEB篇 攻防世界题目实战解析easyupload

知识点:

上传漏洞,服务器防护绕过,后门,.user.ini,auto_prepend_file的使用

本服务器使用了FastCGI,我们要用.user.ini对我们上传的漏洞加以隐藏。

有时候我们进行文件上传的时候,站点不仅在前端做了白名单处理,还在后端做了黑名单处理以及文件类型的检验且服务器没有配置"AddType application/x-httpd-php .php .phtml",这时我们就不能通过简单的绕过前端验证修改数据包的Content-Type并将文件后缀改为phtml以此来利用文件上传漏洞。

所以我们要配置一个.user.ini文件,使我们上传的文件能顺利绕过防护,拿到shell权限。

auto_prepend_file如何是什么?

auto_prepend_file可以让同目录下所有的php文件自动的包含某个文件。

举例:

在user.ini文件中写入

auto_prepend_file=muma.jpg

然后再在muma.jpg中写入

 

如此,.user.ini与muma.jpg所在同目录下的所有.php文件都会带有muma.jpg文件。

关于fastcgi绕过

简言之 有四个要点

检查文件内容是否有php字符 

一句话木马里肯定不能有php字样, 这种是不行的

可以用这种短标签绕过 

检查后缀中是否有htaccess或ph

上传.user.ini与正常的muma.jpg

检查文件头部信息

在文件头部添加一个图片的文件头来绕过

GIF89a
文件MIME类型

修改上传时的Content-Type

如上,是我在这题目中总结出的知识要点,如有错误,欢迎纠错。

以下,是我当时做题的完整思路

解题

步骤一 

写一个一句话木马,上传,发现被服务器拒绝

CTF-WEB篇 攻防世界题目实战解析easyupload

更改为jpg格式,上传

CTF-WEB篇 攻防世界题目实战解析easyupload

提示文件类型有问题,说明文件内.php代码被检测到,所以我们需绕过。

步骤二

新建编写,user.ini.txt代码 结合上述知识点

GIF89a
auto_prepend_file=muma.jpg

新建编写muma.txt文件代码 结合上述知识点

GIF89a

步骤三 上传并使用burpsuite抓包

因为user.ini文件直接上传还是会被阻拦,所以得运用到上面知识点的抓包更改context type。

CTF-WEB篇 攻防世界题目实战解析easyupload

抓包后更改参数

CTF-WEB篇 攻防世界题目实战解析easyupload

更改后我们顺利把.user.ini配置文件上传(上面截图这里我删漏了一个.,因为我是以txt文件上唇然后删除.txt,没想到删漏了个点,大家不要盲抄我的)

CTF-WEB篇 攻防世界题目实战解析easyupload

然后我们继续把muma.jpg上传

CTF-WEB篇 攻防世界题目实战解析easyupload

如法炮制更改

步骤四  蚁剑!

右键界面选择add添加,访问你上传的路径

这里要注意:CTF-WEB篇 攻防世界题目实战解析easyupload

你所访问的index.php应该是在upload目录下的,因为上传的.user.ini缘故,该index.php才拥有后门,才能从此进入。

CTF-WEB篇 攻防世界题目实战解析easyupload

然后就可以开始找flag,当然你也可以一开始就把muma.jpg里的代码改成cat,直接抓取flag,还省的自己找。

CTF-WEB篇 攻防世界题目实战解析easyupload

cyberpeace{8e2de650bf1a5585e7919636a04c10d3}

VPS购买请点击我

免责声明:我们致力于保护作者版权,注重分享,被刊用文章因无法核实真实出处,未能及时与作者取得联系,或有版权异议的,请联系管理员,我们会立即处理! 部分文章是来自自研大数据AI进行生成,内容摘自(百度百科,百度知道,头条百科,中国民法典,刑法,牛津词典,新华词典,汉语词典,国家院校,科普平台)等数据,内容仅供学习参考,不准确地方联系删除处理! 图片声明:本站部分配图来自人工智能系统AI生成,觅知网授权图片,PxHere摄影无版权图库和百度,360,搜狗等多加搜索引擎自动关键词搜索配图,如有侵权的图片,请第一时间联系我们,邮箱:ciyunidc@ciyunshuju.com。本站只作为美观性配图使用,无任何非法侵犯第三方意图,一切解释权归图片著作权方,本站不承担任何责任。如有恶意碰瓷者,必当奉陪到底严惩不贷!

目录[+]