type
status
date
slug
summary
tags
category
icon
password
@ZZHow(ZZHow1024)
一、Low 级(基本没有做防护或者只是最简单的防护)
含义:文件上传漏洞
思路:通过上传木马、病毒或恶意脚本等获攻击、控制服务器
实操:
1.准备一个一句话木马文件
- 文件名为 1.php
2.上传文件
- 点击Upload,出现
../../hackable/uploads/1.php succesfully uploaded!
- 得到文件路径
../../hackable/uploads/1.php
3.访问文件
- 编辑URL为
http://xxx.xxxx.xxxx.xxxx:8000/hackable/uploads/1.php
- 按下Enter
入侵成功!
进阶操作,连接AntSword:
1.准备一个一句话木马文件
- 文件名为 2.php
2.上传文件
- 点击Upload,出现
../../hackable/uploads/2.php succesfully uploaded!
- 得到文件路径
../../hackable/uploads/2.php
3.连接AntSword
- 右键单击空白处,选择添加数据
- 在URL地址处填写靶场IP:端口号+2.php的路径
http://xxx.xxxx.xxxx.xxxx:8000/hackable/uploads/2.php
- 在连接密码处填写[ ]中的内容,这里是zzh
- 点击测试连接
- 右下角出现绿色的 连接成功
- 点击 +添加
- 双击添加的数据