码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • webGoat目录访问控制路径


    前言:

            我们要想成功得到webshell,需要改变文件的传输路径,本次使用webGoat进行简单练习,掌握几种简单的绕过方式。

    0x01 环境复现第二关


    打开靶场实战一下

    Full Name 的test前面加上 ../

     这里先解释一下目录遍历的意义:目录解析权限,简单来说,我们上传的后门在此文件夹下没有被解析执行的权限,我们通过更改路径从而可以把此后门程序执行。

     0x02 代码审计


    我们主要看模块引用(框架,自带等)路由地址、静态文件(html、js等),简单代码理解。

    1、引用框架


     2、相关代码


    2.1 uploadFile


    先接收上传的文件变量,MultipartFile后门跟的是类型file

     

    在BP我们也可以看到,它上传的文件名uploadFile变量

    2.2 fullName


     再接收输入框fullName的值

     BP数据包传入了fullName

    2.3 拼接执行


     

    0x02 第三关


    1、先用../测试一下


     原因是replace进行黑名单过滤

     这样的绕过很简单,我提供几个思路:

    • 双写....//
    • 伪协议
    • 编码
    • 等价

     0x03 第四关


    1、找注入点

     要求放在/home/webgoat/.webgoat-8.1.0/PathTraversal/  下,BP抓包放在重发器里面分析,这三个输入点都没有回显,我们接着试试请求部分

     找到注入点

     0x04 第五关


    1、进入靶场(这个猫)

     要求找到名叫path-traversal-secret.jpg的文件

     2、BP抓包

    加上id后,404

     

    再加上目标文件

     400请求参数有误或者请求有误,我们试试../进行URL编码

     不提示有非法字符,我试过双写绕过,其他形式的编码,最后发现在../../找到200

     去加密,传上去就可以了。

     

  • 相关阅读:
    搜索技术——盲目与启发
    dom中的事件处理
    浅谈基于LoRa技术下智能建筑能耗管理系统的分析与设计
    Android 内存泄漏分析思路和案例剖析
    mac Network: use --host to expose
    计算机中找不到d3dcompiler47.dll怎么解决,实用解决方法推荐
    上传项目代码到github
    永恒之蓝漏洞复现
    Python如何判断当前时间是否为夏令时?
    优秀案例 | 三峡游客中心AI交互数字人“鲟侠船长”,数实融合赋能景区沉浸游玩体验
  • 原文地址:https://blog.csdn.net/m0_61506558/article/details/127083307
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号