墨者靶场 入门:内部文件上传系统漏洞分析溯源
发布时间
阅读量:
阅读量
墨者靶场 入门:内部文件上传系统漏洞分析溯源
- 标题
- 研究背景
- 实训目的
- 解题思路
- 解题流程
题目

背景介绍
在对某企业后台界面进行安全测试过程中,你注意到存在一个文件上传功能模块,该模块已实施了若干防御措施,需设法规避这些限制,成功植入webshell,从而获取服务器根目录的访问权限。
实训目标
1、掌握各类常见中间件中存在的解析漏洞特征;
2、了解并能够运用一句话木马进行攻击及生成过程;
3、掌握针对常见上传漏洞的利用手段与实施方式
解题方向
1、测试可被接受的文件格式
2、分析服务器完成上传操作后反馈的数据,以确定上传目录
3、调整上传目录设置,检验服务器是否具备相应的写入权限
解题步骤解析
开启目标设备后,进入相应网址,所呈现的界面为一个文件上传功能模块。

还没有任何评论哟~
