IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 游戏开发 -> upload-labs_pass21_CTF逻辑老饶了 -> 正文阅读

[游戏开发]upload-labs_pass21_CTF逻辑老饶了

pass21-源码分析和提示

在这里插入图片描述

提示:
在这里插入图片描述
源码:

$is_upload = false;
$msg = null;
if(!empty($_FILES['upload_file'])){
    //检查MIME
    $allow_type = array('image/jpeg','image/png','image/gif');
    if(!in_array($_FILES['upload_file']['type'],$allow_type)){
        $msg = "禁止上传该类型文件!";
    }else{
        //检查文件名
        $file = empty($_POST['save_name']) ? $_FILES['upload_file']['name'] : $_POST['save_name'];
        if (!is_array($file)) {
            $file = explode('.', strtolower($file));
        }

        $ext = end($file);
        $allow_suffix = array('jpg','png','gif');
        if (!in_array($ext, $allow_suffix)) {
            $msg = "禁止上传该后缀文件!";
        }else{
            $file_name = reset($file) . '.' . $file[count($file) - 1];
            $temp_file = $_FILES['upload_file']['tmp_name'];
            $img_path = UPLOAD_PATH . '/' .$file_name;
            if (move_uploaded_file($temp_file, $img_path)) {
                $msg = "文件上传成功!";
                $is_upload = true;
            } else {
                $msg = "文件上传失败!";
            }
        }
    }
}else{
    $msg = "请选择要上传的文件!";
}

这一关对于学习知识来说,已经意义不大了,但是出题人故意把这一关设计的弯弯绕绕。

代码解析:

首先检查MIME类型。
规定了白名单:‘image/jpeg’,‘image/png’,‘image/gif’

然后检查文件名,这个也是可以抓包修改的,因为是从POST请求中修改文件名的。

注意这里有一句三目运算符:

$file = empty($_POST['save_name']) ? $_FILES['upload_file']['name'] : $_POST['save_name'];

如果保存名称是空的,那就保存名称直接赋值成文件的名字。

然后判断保存名称是不是数组:(这一步貌似很奇怪,所以说这一关是为了出题而出题)
如果不是数组,就分割。
然后是下面这一句:

$ext = end($file);

是从数组中拿到最后一项。

然后:

$allow_suffix = array('jpg','png','gif');

又做了一次白名单 的判断。—》所以save_path中的最后一项(save_path是一个数组)也确定了,是白名单的其中一个。

然后是else:
先看这一句:

$file_name = reset($file) . '.' . $file[count($file) - 1];

reset($file)end($file)两者相反,reset($file)拿的是数组的第0个元素。

$file[count($file) - 1]是数组 的最后一项,所以$file_name是数组第一个元素.数组最后一个元素

说白了,$file_name是数组第一个元素(文件名)+数组最后一个元素(扩展名)

然后最后再注意一下PHP的move_uploaded_file函数的特性,在pass20的那一关已经碰到过了。不了解的可以去看一下pass20

pass21-思路

首先准备上传shell.php(一句话木马)

在这里插入图片描述

然后先抓包:

在这里插入图片描述

修改:
在这里插入图片描述
上传成功了:
在这里插入图片描述

pass21-连接webshell

在这里插入图片描述

在这里插入图片描述

21关也过了

  游戏开发 最新文章
6、英飞凌-AURIX-TC3XX: PWM实验之使用 GT
泛型自动装箱
CubeMax添加Rtthread操作系统 组件STM32F10
python多线程编程:如何优雅地关闭线程
数据类型隐式转换导致的阻塞
WebAPi实现多文件上传,并附带参数
from origin ‘null‘ has been blocked by
UE4 蓝图调用C++函数(附带项目工程)
Unity学习笔记(一)结构体的简单理解与应用
【Memory As a Programming Concept in C a
上一篇文章      下一篇文章      查看所有文章
加:2022-04-15 00:35:02  更:2022-04-15 00:36:19 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2025年1日历 -2025/1/16 21:03:18-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码