Advertisement

墨者靶场入门:WebShell文件上传漏洞分析溯源(第1题)

阅读量:

墨者靶场 入门:WebShell文件上传漏洞分析溯源(第1题)

  • 标题
    • 研究背景
    • 实训目的
    • 解题思路
    • 解题流程

题目

在这里插入图片描述

背景介绍

某企业内部资料共享系统中设有文件上传功能模块,为确保服务器运行环境的安全性,安全工程师“墨者”将对这一上传界面实施安全评估,以确认是否存在可能威胁服务器安全的潜在漏洞。

实训目标

1、掌握与PHP及其各版本PHP5相关的基础知识;
2、熟悉绕过文件上传扩展名限制的PHP技术手段;
3、掌握Burpsuite工具的操作流程与使用技巧。

解题方向

依据页面上的指引完成文件的上传操作,并对数据包进行相应的调整后实施上传测试。

解题步骤解析

开启目标设备后,进入对应网址,所呈现的界面为一个文件上传功能模块。

在这里插入图片描述

首先考虑到的尝试方式是上传

全部评论 (0)

还没有任何评论哟~