您现在的位置是:IT资讯 >>正文
Upload-Lab第一关:轻松绕过前端验证的技巧!
IT资讯823人已围观
简介upload-lab的第一关设计了一个简单的文件上传表单,前端通过JavaScript进行文件扩展名验证。只有特定类型的文件如.jpg,.png等)可以通过验证并上传。我们的目标是绕过前端验证,上传一 ...
upload-lab 的第端验第一关设计了一个简单的文件上传表单 ,前端通过JavaScript 进行文件扩展名验证 。关轻过前只有特定类型的松绕文件(如 .jpg, .png 等)可以通过验证并上传 。我们的技巧目标是绕过前端验证,上传一个包含恶意代码的第端验文件 。 下图是香港云服务器关轻过前第一关的源码:

前端验证上传文件类型
了解前端验证首先 ,打开第一关的松绕页面,查看文件上传表单的技巧 HTML 代码和 JavaScript 代码。通常可以通过浏览器的第端验开发者工具F12来查看页面源代码和调试 JavaScript 。

查看源码
可以看到,关轻过前checkFile 函数在表单提交时会检查文件的松绕扩展名 。免费模板如果扩展名不在允许的技巧范围内,文件上传会被阻止。第端验
绕过前端验证要绕过前端验证 ,关轻过前可以通过以下几种方法:
禁用 JavaScript:在浏览器中禁用 JavaScript ,松绕然后重新加载页面并上传文件 。这种方法简单直接,但在实际场景中并不总是可行。修改 HTML 代码:使用浏览器的开发者工具修改页面代码,模板下载去掉或修改验证函数。例如,将notallow="return checkFile()"改为 notallow="return true" 。直接发送请求:使用工具如 BurpSuite 或 Postman 直接向服务器发送文件上传请求 ,绕过前端验证。实践绕过验证我们选择使用开发者工具修改HTML代码。具体步骤如下:
(1) 打开浏览器的开发者工具F12
(2) 找到并选中 <form> 标签,修改 onsubmit 属性为 return true,或者 ,直接把这个onsubmit 函数调用删除。下图是亿华云把onsubmit修改为return true。

删除前端文件校验
(3) 选择要上传的文件 ,例如 ,一个名为 shell.php 的恶意文件,内容如下 :
复制<?php phpinfo(); ?>1.(4) 提交表单 ,上传成功如下图所示 :

webshell上传成功
上传成功后,通过浏览器的返回结果得到webshell的存储位置,高防服务器访问webshell ,如下图:

展示PHPinfo信息
详细的展示了当前PHP的所有信息 。这样就把webshell上传成功了 。
总结通过上述步骤,我们成功绕过了 upload-lab 第一关的前端验证,上传了一个包含恶意代码的文件 。这展示了前端验证的建站模板不可靠性,强调了在实际开发中必须在服务器端实施严格的文件类型和内容检查。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/856f599138.html
相关文章
PostgreSQL漏洞泄露企业数据库,多家云巨头受到影响
IT资讯多款PostgreSQL即服务产品惊现漏洞,包括来自微软和谷歌两大云巨头的产品。安全公司Wiz Research近日在多家云供应商的畅销“PostgreSQL即服务”产品中发现了漏洞,这些漏洞是云供应 ...
【IT资讯】
阅读更多电脑时钟误差的原因及解决方法(解析电脑时钟误差的根源,学习如何调整电脑时间)
IT资讯在日常使用电脑的过程中,你是否曾经遇到过电脑上的时间总是不准确的问题?这种问题可能会给我们的生活和工作带来不便,所以了解电脑时钟误差的原因以及解决方法是非常重要的。本文将为您详细介绍电脑时钟误差的原因 ...
【IT资讯】
阅读更多32GB内存带来的游戏体验之享受无限(探索32GB内存在游戏中的优势与魅力)
IT资讯近年来,随着游戏的不断发展和进步,对计算机配置的要求也越来越高。而作为一项重要的硬件指标,内存容量直接影响着游戏的流畅度和画面质量。在这篇文章中,我们将聚焦于32GB内存,探讨它在游戏中所带来的优势和 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- 618风控战升级,瑞数信息“动态安全+AI”利剑出鞘
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开) 企业服务器网站建设亿华云源码库云服务器b2b信息平台香港物理机