当前位置: 代码迷 >> 综合 >> upload-labs.master靶场漏洞复现.htaccess文件解析漏洞
  详细解决方案

upload-labs.master靶场漏洞复现.htaccess文件解析漏洞

热度:63   发布时间:2023-12-05 08:34:36.0

条件:php5.6以下不带nts的版本

           apache服务器下

          upload-labs-master靶场

   mod_rewrite模块开启

   AllowOverride All

原理:.htaccess文件(分布式配置文件),全称是Hypertext(超文本入口)。提供针对目录改变配置的方法,,即在一个特定的文档目录中放置一个含有一个或多个指令的文件下,以作用于当前目录或者其子目录。作为用户,所使用的命令受到限制,管理员可以通过apache的Allowoverride指令来设置。

upload-labs-master第四关:

用记事本写下.htaccess文件的内容,写好之后把后缀改成.htaccess.

同样的用记事本

写下php代码,然后保存把后缀改成.gif

在靶场中上传写好的.htaccess文件

然后继续上传写好的kobe.gif文件

 

上传好后复制图片链接

然后访问该图片链接的地址就好了

  相关解决方案