首页 » 网站建设 » php上传bypass技巧_记一次文件上传 Bypass WAF实战

php上传bypass技巧_记一次文件上传 Bypass WAF实战

访客 2024-12-01 0

扫一扫用手机浏览

文章目录 [+]

序言

10月初秋某周末,夜微凉,一鼠标,一键盘,一杯枸杞茶还散发着余温。
韶光是凌晨1点06分,在一顿乱搜索加乱拼凑的情形下,意外绕过了某盾云WAF加360网站卫士防护的网站,我以为该当记录下这个有趣的故事。

php上传bypass技巧_记一次文件上传 Bypass WAF实战

PS:目标站是SRC平台上的一个小站,截至投稿前,已将漏洞提交并验证已经修复,各位表哥就不用费心去找有没有打码漏点的图暴露了目标站点,再去做测试啥的了。

php上传bypass技巧_记一次文件上传 Bypass WAF实战
(图片来自网络侵删)

信息网络

域名:http://xxx.xxx.cn/

做事器:Windows2008 R2

中间件:IIS7.5 (404报错)

脚本:

php(通过分别访问index.asp、index.php、index.aspx、index.jsp)

数据库:mysql(猜的)

访问主页页面如下:

以上报错界面为iis7/7.5

接下来登录框SQL注入考试测验一下

如上拦截解释存在云WAF,绕过云WAF的思路为找到真实IP,方法有如下:

1、查找域名历史解析。
(测试未果)

2、注册邮件。
(并没有注册功能)

测试了一段韶光探求真实IP未果,夜很静,心很凉。
一口枸杞茶入我心,理理思路,顺手翻翻根本条记,创造了网站渗透终极心法。

故此处先放一放WAF,接下来的思路是先找学号或者工号进行爆破,看能不能登录管理界面进行下一步测试,只是单一个登录前台可以测试的内容很有限。

科学上网谷歌hack语法跑一下

Site:xxx.cnintext:工号 (查找所有有关域名包含工号的内容)

还好没让我失落望,找到了工号为1420的账户,此为另一个子站的信息,但工号该当是通用的。

通过工号位数可以定义字典进行爆破,登录处无验证码。

登录爆破

上述获取了工号信息,以下进行定义字典

此处定义了90个进行爆破测试,由于存在云WAF,爆破时需调低线程及加大发包间隔韶光。

如上成功爆破出工号密码相同的账号

用户:1422

密码:1422

进行登录

文件上传

如上成功登录了西席的管理界面,探求上传点,找到了一个fckeditor编辑器。
如下

Fckeditor漏洞如下:

1、遍历目录,此处测试不存在。

2、文件名+iis6解析漏洞,此处为iis7。

3、upload.php任意文件上传,测试不存在。

4、fckeditor2.6.4 任意文件上传漏洞,测试未复现

且在测试上传时,创造只要存在php等危险后缀就会被该WAF拦截

BypassWAF

5.1Bypass 云WAF

于是在上述拦截后,我一顿乱搜索,创造以下布局畸形要求包的方法

在boundary=空格----WebKitForxxxxxxxx

即可绕过云WAF,如下

此时创造已经绕过了云WAF,但此时的报错页面999NO Hacking 是360网站卫士的拦截报错。
我一摸我的枸杞茶都凉了,但还是得连续啊,于是又一通乱搜索。

5.1Bypass 360网站卫士

还是让我找到了方法filename=”log.回车php”

如上,已经绕过了云WAF及网站卫士,但是由于FCKeditor不支持上传该后缀文件,故返回202,如支持的后缀会返回如下

链接:

http://xxx.xxx.cn/uploadfiles/images/image/oo(1).gif

访问则是可爱的emoji

当然扯了半天不可能只是为了上传这个emoji的,在测试了fck无法打破时,还创造了其余一处上传点。

网站getshell

另一处上传点如下,上传附件的

利用上述的方法成功绕过,上传了php脚本,激动民气的时候。

返回路径为:

/uploadfiles/upfiles/201810230102325065.php

拼接访问:

http://xxx.xxx.cn/uploadfiles/upfiles/201810230102325065.php

纳尼?没上传成功吗?

于是访问http://xxx.xxx.cn/uploadfiles/

存在

再访问http://xxx.xxx.cn/uploadfiles/upfiles/

不存在

在这里纠结测试了良久,乃至都登上了其余一个账号去看发布的通知布告,但通知布告里确实没有附件的,都快疑惑实际并未上传成功了。

但后来一个小细节,让我有了创造,如下

Referer:

http://xxx.xxx.cn/newe2014/

拼接访问:

http://xxx.xxx.cn/newe2014/uploadfiles/upfiles/201810230102325065.php

完美的空缺页面,免杀的客户端shell

通过神器进行连接测试

成功获取网站webshell

获取权限

网络查看系统的信息,创造虽然有360主机卫士,但没有打补丁,依据当年的打算机根本操作知识,小小提权一下。

由于做事器是在内网,需建立代理才能进行连接

如上,成功Bypass云WAF获取该做事器权限。

标签:

相关文章

介绍皮肤设置,如何打造理想肌肤状态

随着科技的发展和人们对美的追求,皮肤设置已成为美容护肤的重要一环。如何根据皮肤类型、肤质、年龄等因素进行合理设置,已成为众多爱美人...

网站建设 2025-01-03 阅读1 评论0

介绍盖章制作,传承文化,彰显权威

自古以来,盖章在我国文化中具有重要的地位。从古代的官印、私印到现代的公章、合同章,盖章已成为一种独特的文化符号,承载着丰富的历史内...

网站建设 2025-01-03 阅读1 评论0

介绍监控破坏,技术手段与法律风险并存

随着科技的飞速发展,监控设备已遍布大街小巷,成为维护社会治安的重要手段。一些不法分子为了逃避法律制裁,开始研究如何破坏监控设备。本...

网站建设 2025-01-03 阅读1 评论0

介绍登录不上之谜,技术故障还是人为疏忽

随着互联网的普及,登录已成为人们日常生活中不可或缺的一部分。在享受便捷的登录不上这一问题也困扰着许多用户。本文将深入剖析登录不上之...

网站建设 2025-01-03 阅读1 评论0

介绍电脑键盘调出方法,让操作更高效

随着科技的发展,电脑已经成为了我们日常生活中不可或缺的工具。而电脑键盘,作为电脑输入设备,更是我们与电脑进行交流的桥梁。你是否知道...

网站建设 2025-01-03 阅读1 评论0

介绍磁力链,高效便捷的文件下载利器

在互联网高速发展的今天,文件下载已成为日常生活中不可或缺的一部分。而磁力链作为一种新型的文件下载方式,凭借其高效、便捷的特点,受到...

网站建设 2025-01-03 阅读1 评论0