巴扎嘿的入行笔记(渗透测试工程师)(九)-记一次失败的文件上传

作者:巴扎嘿啦啦啦 | 发布时间:

相关声明

[postsbox post_id="18448"]

本文内容仅为技术科普,请勿用于非法用途,本人概不负责,后果自负。

说明情况,niginx服务器,遇到了个问题就是上传上去的php文件不解析,直接下载,而且经过尝试,他的解析是白名单的,我试出来只有jpg,和txt,其他的一律不解析(我传了个123.abc也是直接下载)

这时候有个大哥点了我一句.user.ini,犹如我的生命之火,希望之灯,搜到了这两篇文章

https://www.cnblogs.com/NineOne/p/14033391.html

https://www.bilibili.com/read/cv8718378/

和apache的.htacess一样.user.ini可以适配niginx,于是我开始了尝试

这个站有个特性就是会改名,你传上去的东西会被改为随机字符串+后缀名,我一开始还很天真想法是先传图片然后改.user.ini里传上去图片码的名字为传上去的随机名字,就比如我传个a.jpg,上传成功后名字叫12345.jpg,然后我再上传那个.user.ini里的内容为auto_prepend_file=12345.jpg,然后应该就可以解析了。

但是我是傻子,我是傻子

.user.ini上传上去都变成67891asd.ini了,它能起的p的作用

焯!!!

不过这两篇文章还是值得看一下的。