网络信息安全攻防学习平台上传关

网络信息安全攻防学习平台-上传 网络信息安全攻防学习平台-上传 第一题 注:本人使用的是火狐浏览器,下面会用到软件burpsuite 链接:【http://hackinglab.cn/ShowQues.php?type=upload】 点击通地址 方法一: 以下是网页源代码(在此页面中点击鼠标右键中选择查看页面源代码): <html> <head> <meta http-equiv=C... 阅读详情
游戏地址:http://hackinglab.cn/ShowQues.php?type=upload

第1题 请上传一张jpg格式的图片

说明:此题通过查看其源代码得知,它是通过js对上传文件格式进行限制。并且是客户端验证形式,我们就可以用查看器将验证处代码删除即可。
解法:进入过关地址,打开开发人员工具中的查看器找到js验证的那段代码,将验证函数改为true

这里写图片描述

第2题 请上传一张jpg格式的图片

说明:此题为前台脚本校验是否为jpg格式,当客户端选择文件之后就进行校验,但此时未向服务器发送任何消息。所以我们可以上传时进行抓包,改后缀名。
解法:此题用burpsuite抓包,再将后缀名修改即可

这里写图片描述

将jpg的后缀名改为png提交即可

第3题 请上传一张jpg格式的图片

说明:第3题网页源代码如下:

<html>
    <head>
        <meta http-equiv=Content-Type content="text/html;charset=utf-8">
        <title>upload 1</title>
        <script>
            function check(){
                var filename=document.getElementById("file");
                var str=filename.value.split(".");
                var ext=str[1];<-- 这里是取字符串数组中第二个字符串进行验证,所以就为我们留下了漏洞/>
                if(ext==='jpg'){
                    return true;
                }else{
                    alert("请上传一张JPG格式的图片!");
                    return false;
                }
                return false;
            }
        </script>
    </head>
    <body>
        请上传一张JPG格式的图片!
        <form action="upload_file.php" method="post" enctype="multipart/form-data" onsubmit="return check()">
            <label for="file">文件名</label>
            <input type="file" name="file" id="file" /> 
            <br />
            <input type="submit" name="submit" value="上传" />
        </form>
    </body>
</html>

由于这个漏洞(代码中有注释),我们可以将文件重命名为1.jpg.png,就可以上传成功了。(此时通过”.”分割后的字符串数组为

str[0]str[1]str[2]
1jpgpng

可以顺利通过代码验证)


The end

七个合法学习黑客技术的网站,让你从萌新成为大佬 合法的学习网站,以下这些网站,虽说不上全方位的满足你的需求,但是大部分也都能。 阅读详情

相关推荐

ctf-网络信息安全攻防学习平台-文件上传

文件上传实验 靶场链接: http://hackinglab.cn/index.php 第一题,题目是上传一张jpg格式的图片,如下: 1.先上传一张后缀为jpg的文件,也页面跳转如下,猜测应该是上传一个非jpg文件 2.打开浏览器检查元素,发现页面有js代码,查看后发现这是对上传文件后缀的过滤,到这一步就一个思路了,应该是绕过前端过滤,上传非jpg文件 3.使用burp进行抓包,修改文件后缀jpg 4.提交得到flag 第二题发现同理也可以获取到flag 第三题 1.使用上面方法发现得不到fla

xu_1234567的博客 3138

网络信息安全攻防学习平台--上传1

网络信息安全攻防学习平台--上传1打开通地址用记事本写一句话木马上传文件得到答案 打开通地址 用记事本写一句话木马 <?php @eval($_POST[''123']);?> 并把文件格式改成 jpg 上传文件 选择刚写好的木马 如图所示 先不上传,更改浏览器的网络设置 再打开BurpSuiteCommunity,然后点击上传 把 jpg改成php,然后放包(放包点击 forward) 得到答案 IKHJL9786#$%^& 得到答案之后记得把浏览器的网络设置改回再

XL5L7的博客 436

cocos2dx lua + protobuf

vs 2015 cocos2dx 3.10  lua  protobuf1. 下载 protobuf 源码     https://github.com/bnnswyp/protobuf/tree/master/protobuf-2.5.0    解压后的文件列表如下所示         其中 vsprojects 文件夹为 protobuf 的vs 工程2. 打开 protobuf.sln 编译...

u014486706的博客 2139

网络攻防安全学习平台-上传3

注:本人使用的是火狐浏览器,下面会用到软件burpsuite 链接:http://hackinglab.cn/ShowQues.php?type=upload 进入通地址后我们查看页面源代码 代码中第八行中的语句语义为:将文件的名字以“ . ”进行分割存放在一个数组中。第9行中是用数组中的第二个进行判断,用来执行下面的函数。 一般的网页是不会显示此代码的,由此代码可知题中的逻辑判断不是由后台判断的,是前端直接进行判断。 我们先在桌面新建一个txt文件写一个一句话木马 然后将文件后缀名改成.jpg 打开

XL5L7的博客 2170

网络信息安全攻防学习平台 上传,解密通writeup

上传 [1]查看源代码,发现JS代码。提交时onclick进行过验证。ctrl+shift+i 打开开发者工具,将conclick修改为 return True,即可以上传上传php文件,拿到KEY key is IKHJL9786#$%^&[2]查看源代码,发现JS文件。发现是经过服务器端验证。伪造一张jpg图片进行上传,利用burp截断,将文件名改为PHP就拿到key k...

772

网络空间安全攻防平台搭建(非常详细),零基础入门到精通,看这一篇就够了

网络空间安全攻防平台搭建(非常详细),零基础入门到精通,看这一篇就够了

隔壁王叔的博客 1968

writeup from 独自等待

网络信息安全攻防学习平台脚本攻略 https://www.waitalone.cn/security-scripts-game.html 网络信息安全攻防学习平台注入及上传攻略 https://www.waitalone.cn/security-sqlup-game.html 法客论坛渗透游戏攻略视频 https://www.waitalone.cn/penetration-g

公众号shadow sock7 451

springboot基于云平台信息安全攻防实训平台

平台适用于高校、培训机构等信息安全教学与实践场所,可用于培养学生的信息安全意识和技能,提高学生的实际操作能力和解决问题的能力。同时,该平台也可为企业信息安全培训和演练提供支持,帮助企业提高信息安全防护能力。综上所述,Spring Boot基于云平台信息安全攻防实训平台是一款功能丰富、操作便捷、安全可靠的综合性平台,为信息安全教学与实践提供了有力的支持。开发语言:Java框架:springbootJDK版本:JDK1.8服务器:tomcat7数据库:mysql。

QQ1039692211的博客 1149

springboot+java基于云平台信息安全攻防实训平台

平台通过模拟真实的信息安全攻防场景,为学生提供了一个安全、可控的实训环境,有助于他们深入理解信息安全原理,掌握攻防技巧,提高应对信息安全威胁的能力。它能够为信息安全教学与实践提供有力的支持,培养学生的信息安全意识和技能,提高学生的实际操作能力和解决问题的能力。该平台通过模拟真实的信息安全攻防场景,为学生提供了一个安全、可控的实训环境,有助于他们深入理解信息安全原理,掌握攻防技巧,提高应对信息安全威胁的能力。同时,利用云平台提供的虚拟化资源,模拟真实网络环境,为学生提供安全的实训空间。

QQ79856539的博客 784

网络信息安全攻防平台上传第二

网络信息安全攻防平台上传第二 首先我们看到的界面是这样的: 之后我们顺着思路点进去 得到的是这样一个界面: 然后我们在按照要求上传JPG类型的图片,上传之后得到这个结果:4.但是还是没有得出答案,但是图片却给我们提供了一个线索,JPEG的图片,我们返回去在试试上传JPEG的图片,最后得到结果。 ...

qq_53030229的博客 96

3个国内最大的黑客学习网站

1、i春秋 国内比较好的安全知识在线学习平台,把复杂的操作系统、工具和网络环境完整的在网页进行重现,为学习者提供完全贴近实际环境的实验平台, 地址:https://www.ichunqiu.com/main 2、XCTF_OJ 练习平台 XCTF-OJ (X Capture The Flag Online Judge)是由XCTF组委会组织开发并面向XCTF联赛参...

qq_38887171的博客 2万+

Java毕业设计基于springboot+java云平台信息安全攻防实训平台

开发语言:Java框架:springbootJDK版本:JDK1.8服务器:tomcat7数据库:mysql数据库工具:Navicat11开发软件:eclipse/myeclipse/ideaMaven包:Maven一、平台背景与意义随着信息技术的快速发展,信息安全问题日益凸显,成为制约信息化进程的键因素之一。为了培养具备扎实信息安全知识和技能的人才,Java基于云平台信息安全攻防实训平台应运而生。

q_1262330535的博客 561

springboot+vue+mysql基于云平台信息安全攻防实训平台python+nodejs+php-计算机毕业设计

随着信息技术的快速发展,信息安全问题日益凸显,成为制约信息化进程的键因素之一。为了培养具备扎实信息安全知识和技能的人才,Java基于云平台信息安全攻防实训平台应运而生。该平台通过模拟真实的信息安全攻防场景,为学生提供了一个安全、可控的实训环境,有助于他们深入理解信息安全原理,掌握攻防技巧,提高应对信息安全威胁的能力。

QQ511008285的博客 1059

别问信息安全学啥?攻防、加密、防泄露,一文懂!

以信息、信息过程和信息系统的基本理论为基础,着重学习通信、编码、信息网络与系统、信息与安全保密、信息对抗等基本理论、基本原理和技术,学习在信息、信息过程和信息系统等方面进行信息安全与保密的键技术的研究方法,典型设备、部件的分析、设计、研究、开发的方法和能力。广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期键节点,是应对复杂攻防挑战的实用指南。

分享Python知识 671

基于Java+SpringBoot+Vue基于云平台信息安全攻防实训平台(源码+LW+调试文档+讲解等)/云平台信息安全/信息安全攻防实训/基于云的安全实训/云安全攻防平台/信息安全平台

前端:Vue、Vue.js、ElementUI后端:SpringBoot+Mybatis数据库:MySQL、SQLServer开发工具:IDEA、Eclipse、Navicat等✌于毕设项目技术实现问题讲解也可以给我留言咨询!!!Vue 在程序设计中具有诸多优势。它的简洁语法、组件化开发、强大的指令系统和有效的状态管理,使得程序设计者能够快速构建出高性能、交互性强的应用程序。无论是小型项目还是大型企业级应用,Vue 都能为程序设计提供强大的支持。

2401_88036107的博客 648

从零到一:AnythingLLM与Ollama的本地知识库搭建实战

本文详细介绍了如何使用AnythingLLM与Ollama从零开始搭建本地知识库,涵盖技术选型、环境部署、系统配置及优化策略。通过RAG技术架构,实现安全高效的文档管理与智能问答,特别适合企业及个人构建私有化知识管理系统。

weixin_29079643的博客 544

Windows Server 2016 Active Directory配置指南.pdf

Windows Server 2016 Active Directory配置指南

上一篇: 网络信息安全攻防学习平台基础关
下一篇: zip伪加密
MVP_com
博客等级 码龄10年 10粉丝 5原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值