博客
关于我
ctfhub web 文件上传 技能树 wp
阅读量:716 次
发布时间:2019-03-21

本文共 915 字,大约阅读时间需要 3 分钟。

htaccess 文件的应用与服务器配置

在 Apache 服务器中,htaccess 文件是配置网站的一种特殊文件,用于为特定目录或文件提供个性化的配置。它广泛应用于以下方面:实现固定的 301 重定向、自定义 404 错误页面、更改文件扩展名、控制文件访问权限等。

文件扩展名 hiding

通过修改服务器的 MIME 类型配置,可以隐藏特定文件的扩展名,而这通常是禁止的操作。例如,可以将 PHP 文件设置为使用 MIME 类型 application/x-httpd.php,从而让文件服务器返回给浏览器的内容类型为 HTML。这种方法在某些情况下可以帮助绕过服务器的文件扩展名检查,进而实现文件上传。

文件上传验证与白名单过滤

在上传文件时,服务器通常检查文件的扩展名是否在允许的白名单中。如果扩展名不在白名单中,上传会失败。此外,服务器也会通过 MIME 类型验证文件的类型,确保传输的数据符合预期的格式。

00截断技术

00截断是一种常见的攻击手段,具体原理是利用操作系统对字符串的处理方式,插入 \0 字符(即 NULL 字符)来截断字符串。这种方法可以绕过某些防止文件上传的安全机制。

应用场景下的具体操作步骤

在实际操作中,我们需要根据服务器的具体配置来调整策略。例如,通过查看源代码可能发现服务器只允许特定扩展名的文件上传。在这种情况下,我们可以尝试上传包含木马代码的 PHP 文件,通过手动设置文件扩展名为允许的类型,或利用 00 截断技术来绕过服务器的验证机制。

具体实现方法如下:

  • 使用 Burp Suite 或类似工具抓包,修改文件名中的扩展名部分
  • 在文件名中插入 \0 字符,使得服务器接收到错误的文件扩展名信息
  • 通过蚁剑(或类似工具)连接到目标服务器,提取包含木马代码的文件
  • 此外,还可以通过构造双写绕过技术,例如将文件名扩展为 1.pphphp,从而让服务器解析为 1.php 文件,成功绕过扩展名限制,实现文件上传和信息获取。

    综上所述,通过合理运用 htaccess 文件配置、利用 MIME 类型设置、00 截断技术以及双写绕过手法,可以有效完成信息挖掘任务,全程保持低显性,提高成功率。

    转载地址:http://qenrz.baihongyu.com/

    你可能感兴趣的文章
    NIFI从MySql中增量同步数据_通过Mysql的binlog功能_实时同步mysql数据_配置数据路由_生成插入Sql语句_实际操作02---大数据之Nifi工作笔记0041
    查看>>
    NIFI从MySql中离线读取数据再导入到MySql中_03_来吧用NIFI实现_数据分页获取功能---大数据之Nifi工作笔记0038
    查看>>
    NIFI从MySql中离线读取数据再导入到MySql中_不带分页处理_01_QueryDatabaseTable获取数据_原0036---大数据之Nifi工作笔记0064
    查看>>
    NIFI从MySql中离线读取数据再导入到MySql中_无分页功能_02_转换数据_分割数据_提取JSON数据_替换拼接SQL_添加分页---大数据之Nifi工作笔记0037
    查看>>
    NIFI从PostGresql中离线读取数据再导入到MySql中_带有数据分页获取功能_不带分页不能用_NIFI资料太少了---大数据之Nifi工作笔记0039
    查看>>
    nifi使用过程-常见问题-以及入门总结---大数据之Nifi工作笔记0012
    查看>>
    NIFI分页获取Mysql数据_导入到Hbase中_并可通过phoenix客户端查询_含金量很高的一篇_搞了好久_实际操作05---大数据之Nifi工作笔记0045
    查看>>
    NIFI分页获取Postgresql数据到Hbase中_实际操作---大数据之Nifi工作笔记0049
    查看>>
    NIFI同步MySql数据_到SqlServer_错误_驱动程序无法通过使用安全套接字层(SSL)加密与SQL Server_Navicat连接SqlServer---大数据之Nifi工作笔记0047
    查看>>
    NIFI同步MySql数据源数据_到原始库hbase_同时对数据进行实时分析处理_同步到清洗库_实际操作06---大数据之Nifi工作笔记0046
    查看>>
    Nifi同步过程中报错create_time字段找不到_实际目标表和源表中没有这个字段---大数据之Nifi工作笔记0066
    查看>>
    NIFI大数据进阶_FlowFile拓扑_对FlowFile内容和属性的修改删除添加_介绍和描述_以及实际操作---大数据之Nifi工作笔记0023
    查看>>
    NIFI大数据进阶_FlowFile生成器_GenerateFlowFile处理器_ReplaceText处理器_处理器介绍_处理过程说明---大数据之Nifi工作笔记0019
    查看>>
    NIFI大数据进阶_FlowFile生成器_GenerateFlowFile处理器_ReplaceText处理器_实际操作---大数据之Nifi工作笔记0020
    查看>>
    NIFI大数据进阶_Json内容转换为Hive支持的文本格式_实际操作_02---大数据之Nifi工作笔记0032
    查看>>
    NIFI大数据进阶_Json内容转换为Hive支持的文本格式_操作方法说明_01_EvaluteJsonPath处理器---大数据之Nifi工作笔记0031
    查看>>
    NIFI大数据进阶_Kafka使用相关说明_实际操作Kafka消费者处理器_来消费kafka数据---大数据之Nifi工作笔记0037
    查看>>
    NIFI大数据进阶_Kafka使用相关说明_实际操作Kafka生产者---大数据之Nifi工作笔记0036
    查看>>
    NIFI大数据进阶_NIFI的模板和组的使用-介绍和实际操作_创建组_嵌套组_模板创建下载_导入---大数据之Nifi工作笔记0022
    查看>>
    NIFI大数据进阶_NIFI监控功能实际操作_Summary查看系统和处理器运行情况_viewDataProvenance查看_---大数据之Nifi工作笔记0026
    查看>>