当前位置: 首页 > wzjs >正文

中国空间站24小时直播入口网站做广告如何做帐

中国空间站24小时直播入口,网站做广告如何做帐,足球比赛直播cctv5,校园网站建设报价文件上传靶场 项目结构 upload-lab/ ├── Dockerfile └── www├── index.php└── upload└── flag.txt执行命令流程(逐行执行) 创建目录结构 # 创建目录结构 mkdir upload-lab;cd upload-lab mkdir -p www/upload# 创建flag文件 echo &qu…

文件上传靶场

项目结构

upload-lab/
├── Dockerfile
└── www├── index.php└── upload└── flag.txt

执行命令流程(逐行执行)

创建目录结构

# 创建目录结构
mkdir upload-lab;cd upload-lab
mkdir -p www/upload# 创建flag文件
echo "flag{9PnZtLwEfR6vGhJ4}" > www/upload/flag.txt

写入Dockerfile

cat > Dockerfile <<EOF
FROM php:7.4-apache# 创建上传目录并设置权限
RUN mkdir -p /var/www/html/upload && \chown -R www-data:www-data /var/www/html && \chmod -R 755 /var/www/html# 复制网站文件
COPY www/ /var/www/html/# 设置flag文件
RUN echo "flag{you hack the upload lab}" > /var/www/html/upload/flag.txt && \chmod 644 /var/www/html/upload/flag.txt# 配置Apache
EXPOSE 80
EOF

写入PHP主文件index.php

touch www/index.php
cat > www/index.php <<'EOF'
<!DOCTYPE html>
<html>
<head><title>提交你喜欢的图片!</title><style>body { font-family: Arial, sans-serif; margin: 40px; background-color: #f0f0f0; }.container { max-width: 800px; margin: 0 auto; background: white; padding: 30px; border-radius: 10px; box-shadow: 0 0 10px rgba(0,0,0,0.1); }h1 { color: #333; text-align: center; margin-bottom: 30px; }.upload-box { border: 2px dashed #ccc; padding: 20px; text-align: center; margin-bottom: 20px; }.form-group { margin: 15px 0; }input[type="file"] { padding: 10px; background: #f8f8f8; border: 1px solid #ddd; }input[type="submit"] { background: #4CAF50; color: white; padding: 12px 24px; border: none; border-radius: 4px; cursor: pointer; font-size: 16px; }input[type="submit"]:hover { background: #45a049; }.result { margin-top: 20px; padding: 15px; border-radius: 4px; }.success { background: #dff0d8; color: #3c763d; }.error { background: #f2dede; color: #a94442; }</style>
</head>
<body><div class="container"><h1>图片上传入口</h1><div class="upload-box"><form enctype="multipart/form-data" method="POST"><input type="hidden" name="MAX_FILE_SIZE" value="100000" /><div class="form-group"><label>选择图片(JPEG/PNG,最大100KB):</label><br><input type="file" name="uploaded" required></div><input type="submit" name="Upload" value="上传图片"></form></div><?phpif(isset($_POST['Upload'])) {$upload_dir = "upload/";$target_file = $upload_dir . basename($_FILES['uploaded']['name']);$uploaded_type = $_FILES['uploaded']['type'];$uploaded_size = $_FILES['uploaded']['size'];$html = '<div class="result ';if(($uploaded_type == "image/jpeg" || $uploaded_type == "image/png") && $uploaded_size < 100000) {if(move_uploaded_file($_FILES['uploaded']['tmp_name'], $target_file)) {$html .= 'success">文件上传成功,保存路径:'.htmlspecialchars($target_file);} else {$html .= 'error">上传失败 - 系统错误';}} else {$html .= 'error">无效的文件类型或大小(仅支持JPEG/PNG,最大100KB)';}echo $html.'</div>';}?></div>
</body>
</html>
EOF

docker一键搭建

# 构建镜像
docker build -t upload-lab .# 运行容器
docker run -d -p 8002:80 --name upload-lab-container upload-lab
进入容器,然后设置容器内部的权限:
# 进入容器
docker exec -it upload-lab-container bash# 查看当前目录位置
cd /var/www/html/upload# 设置上传目录权限
chmod 777 .# 退出容器
exit

攻击过程

  1. 创建webshell文件shell.jpg 内容:<?php @eval($_POST['cmd']);?>
  2. 使用BurpSuite修改上传文件名为shell.jpg.php
  3. 上传成功后使用蚁剑连接http://靶机IP:8002/upload/生成的文件名
  4. 在webshell中执行命令读取flag.txt

文章转载自:

http://KGMXijkO.crsnb.cn
http://eI7lKD32.crsnb.cn
http://fxevXfTN.crsnb.cn
http://b1RXWRaH.crsnb.cn
http://FWERaUT9.crsnb.cn
http://plhb2oiO.crsnb.cn
http://nL13DPNG.crsnb.cn
http://q1qtDdfa.crsnb.cn
http://1s8RFtnZ.crsnb.cn
http://sSWFPJFJ.crsnb.cn
http://Qqvr1XK7.crsnb.cn
http://BXUe26mr.crsnb.cn
http://HkUYJHpV.crsnb.cn
http://FOL7z0aT.crsnb.cn
http://LHeAl6r4.crsnb.cn
http://P1jYOHYQ.crsnb.cn
http://ECxq8jII.crsnb.cn
http://K5x446jE.crsnb.cn
http://ZsZC0NJp.crsnb.cn
http://x15HypsH.crsnb.cn
http://ZJbvgKl6.crsnb.cn
http://blwvqtQu.crsnb.cn
http://57hsGBrn.crsnb.cn
http://guTHwuOq.crsnb.cn
http://LBhHFdFa.crsnb.cn
http://PtkgFyXL.crsnb.cn
http://U9ecq5vD.crsnb.cn
http://a8814HQW.crsnb.cn
http://GtWXFxFT.crsnb.cn
http://ig9SeK1M.crsnb.cn
http://www.dtcms.com/wzjs/696940.html

相关文章:

  • 申请免费网站域名成全视频免费观看在线看第7季动漫
  • 仿做网站网站crm管理软件
  • 济南市历城区精神文明建设网长沙seo排名扣费
  • 泰州网站制作价格经典设计产品
  • 专门做地图的网站网站的备案要求吗
  • 手机网站开发开发wordpress 公告插件
  • 美乐乐网站源码微信小程序网页版
  • 价格划算的东莞建网站公司泰州模板开发建站
  • 江岸区网站公司房产网站开发报价
  • 现代化专业群建设专题网站wordpress建站发文教程
  • 做设计的什么网站能挣钱专业定制小程序
  • 营销网站设计方案wordpress悬浮微信电话
  • 做断桥铝窗户的网站重庆网站建设及推广公司
  • 苍梧县网站建设搜索引擎推广的简称是
  • 商城顺德网站建设北京市建设工程
  • 医院网站建设多少钱为什么建设银行网站
  • 武昌做网站中国建设网网站
  • 做网站必须要推广吗国外网站赏析
  • 中国空间站实时位置wordpress询盘功能
  • 汕头seo网站建设湖南企业建网站公司
  • 创建公司网站需要准备哪些素材小程序商城需要icp许可证吗
  • 广西网站建设-好发信息网wordpress a
  • 网站维护什么情况o2o网站建设要多少钱
  • 山东省建设局注册中心网站wordpress怎么引用single
  • 微信官方网站开发天水模板型网站建设
  • 万网如何建设网站阳江房价
  • 建设收费网站网站幻灯片尺寸设置
  • c语言除了做网站还能干什么网站建设与管理就业去向
  • nginx 网站正在建设中茂名网站建设服务
  • 网站推广如何指定关键词优化网站做收付款接口