File Upload(文件上传)-DVWA
2023-11-10
| 2024-4-21
0  |  阅读时长 0 分钟
type
status
date
slug
summary
tags
category
icon
password
@ZZHow(ZZHow1024)

一、Low 级(基本没有做防护或者只是最简单的防护)

含义:文件上传漏洞

思路:通过上传木马、病毒或恶意脚本等获攻击、控制服务器

实操:

1.准备一个一句话木马文件

  • 文件名为 1.php

2.上传文件

  • 点击Upload,出现../../hackable/uploads/1.php succesfully uploaded!
  • 得到文件路径../../hackable/uploads/1.php

3.访问文件

  • 编辑URL为http://xxx.xxxx.xxxx.xxxx:8000/hackable/uploads/1.php
  • 按下Enter
notion image

入侵成功!

 

进阶操作,连接AntSword:

1.准备一个一句话木马文件

  • 文件名为 2.php

2.上传文件

  • 点击Upload,出现../../hackable/uploads/2.php succesfully uploaded!
  • 得到文件路径../../hackable/uploads/2.php

3.连接AntSword

  • 右键单击空白处,选择添加数据
  • 在URL地址处填写靶场IP:端口号+2.php的路径
    • http://xxx.xxxx.xxxx.xxxx:8000/hackable/uploads/2.php
  • 在连接密码处填写[ ]中的内容,这里是zzh
  • 点击测试连接
    • 右下角出现绿色的 连接成功
  • 点击 +添加
  • 双击添加的数据

连接成功!

中国蚂剑
中国蚂剑
  • CTF
  • DVWA靶场
  • File Inclusion(文件包含)-DVWASQL Injection(SQL注入)-DVWA
    Loading...
    目录