ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

文件上传漏洞详解:从原理到实战,为什么你的木马总是被拦截?

文件上传漏洞详解:从原理到实战,为什么你的木马总是被拦截? 一、文件上传为什么是高危漏洞文件上传漏洞是Web安全中危害最高、利用最直接的漏洞之一。一旦成功上传脚本文件攻击者可直接获取网站权限、控制服务器、篡改网站数据。但新人实战中90%的上传都会失败要么直接禁止上传、要么上传成功无法访问、要么文件被重命名、要么被WAF查杀。二、文件上传漏洞核心原理网站提供文件上传功能头像、附件、图片、素材后端未严格校验文件后缀、文件类型、文件内容导致可上传php、jsp、asp等可执行脚本文件并且文件目录可访问、可执行最终造成服务器沦陷。三、新手上传失败的核心原因1. 后缀黑名单拦截绝大多数站点禁止php、jsp、exe等高危后缀直接拦截上传。新人只会直接传原生脚本完全不会绕过。2. MIME类型校验后端校验文件Content-Type仅允许image/png、image/jpeg等图片类型脚本文件直接拦截。3. 文件内容检测部分站点会检测文件头部内容即使修改后缀文件内容为脚本特征依然会被识别拦截。4. 上传目录不可执行很多站点上传目录做了权限限制、禁止脚本执行即便上传成功也无法解析运行无法拿到Web权限。5. 文件重命名机制后端自动随机重命名文件、修改后缀导致脚本文件失效无法访问利用。四、新手必须掌握的基础上传绕过思路1、后缀绕过大小写绕过、双后缀绕过、空字符绕过、特殊字符截断2、类型绕过修改数据包Content-Type伪装图片类型3、图片马绕过图片头部脚本内容绕过内容检测4、配合解析漏洞利用让伪装文件正常解析执行。五、总结文件上传漏洞的核心不是“能不能传上去”而是传上去能不能执行。真实场景中单纯的上传成功没有任何价值只有满足“可上传、可访问、可解析、可执行”四个条件才算完整漏洞。给大家准备了一些资料相信一定用得上
返回列表