finecms的四次upload
finecms的四次uploadfinecms是一个前期大量借鉴了phpcms的一个cms,所以phpcms曾经很火的头像上传漏洞也可以在finecms中复现 头像上传直接getshell简单来说phpcms对头像上传是这么处理:上传上去的zip文件,它先解压好,然后删除非图片文件。 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768<?php// 获取上传文件信息(假设前端表单字段为file)$file = $_FILES['file'];// 校验文件是否为空if (!$file) { exit("请勿上传空文件");}$name = $file['name']; // 文件名$dir = 'upload/'; // 基础上传目录// 获取文件后缀(转为小写)$ex...
文件上传
文件上传知识点一览 前端 js 验证,pass01,抓包改包/禁用js content_type验证,pass02,抓包改包 黑名单验证 windows :自动删除这些符号 空格,pass06 ::$DATA, .(点), 大小写,pass05, php%00截断(php5.2), .htaccess 伪静态,pass04 user.ini 修改配置项,使得.php3/.phtml/.任意后缀,被当作.php,pass03 replace过滤 双写绕过 白名单 上传路径可控 %00截断(php5.2),只会执行%00之前的内容 文件包含 图片码 图片码防御 取消 upload 文件夹可执行权限 imagecreatefromjpeg 图片打散 图片打散 比对后,修改未打散部分 找大佬代码,Injection points in popular image formats 文件竞争,逻辑漏洞 文件上传漏洞定义文件上传漏洞是指 Web 应用未对上传文件的类型、内容、路径等做严格校验,导致攻击者可上传...
SQL注入全流程
对 sql注入流程做以总结
RCE基础
RCE 基础 **RCE(Remote Code Execution,远程代码执行)*是一种非常严重的安全漏洞,允许攻击者在目标服务器上*执行任意代码,从而获取系统控制权、窃取敏感信息、横向移动甚至完全接管服务器。 RCE 的本质RCE 的本质是:攻击者通过构造恶意输入,使应用程序在服务器上执行了这段输入作为代码。 这通常意味着开发者把用户输入拼接进 eval、exec、system、popen、shell_exec 等危险函数中,或者调用命令行/解释器时未正确处理输入。 RCE 常见触发点 PHP 中 eval($_GET['code']) system(), exec(), passthru(), shell_exec() preg_replace('/.*/e', $user_input, '')(已废弃的 /e 模式) 反序列化漏洞:unserialize($_POST['data'])(配合魔术方法触发) 12345<?php$cmd = $_GET['cmd'...
Cacti 前台命令注入漏洞
> Cacti remote_agent.php 前台命令注入漏洞(CVE-2022-46169)
ez-injection
ez-injection_writeup
ez-rce
ez-rce_writeup
ez_upload
ezupload_writeup
pickle
pickle_writeup
hexo博客部署
Hexo 博客一键部署指南





