找回密码
 立即注册
CeraNetworksBGVM服务器主机交流IP归属甄别会员请立即修改密码
查看: 267|回复: 9

代刷网上传绕过分析

[复制链接]

27

主题

163

回帖

541

积分

高级会员

积分
541
发表于 2018-6-6 18:07:43 | 显示全部楼层 |阅读模式
谢谢@uufeng的分享,刚才从网上下载了4.6版本,分析了一下上传接口。











poc
[ol]
  • $filename = "test,php.jpg";[/ol]复制代码
  • 回复

    使用道具 举报

    37

    主题

    684

    回帖

    2314

    积分

    金牌会员

    积分
    2314
    发表于 2018-6-6 18:16:08 | 显示全部楼层
    本帖最后由 风铃 于 2018-6-6 18:22 编辑

    这是后门吧 那里是bug,  .....
    那个ifelse的逻辑 不是png的话, 就从开始取3位当做后缀,
    难道是打错了  . 打成 , 了


    还有就是为什么要取 3位? 明明后缀里面还有各种webp jpeg 这种四位字母的
    我说垃圾代码还有人喷我, 难不成这样的代码不是垃圾代码?


    再有就是取后缀是用 stripos 吗

    回复

    使用道具 举报

    64

    主题

    961

    回帖

    3350

    积分

    论坛元老

    积分
    3350
    发表于 2018-6-7 11:59:00 | 显示全部楼层
    厉害厉害 会安全分析的大佬
    回复

    使用道具 举报

    27

    主题

    163

    回帖

    541

    积分

    高级会员

    积分
    541
     楼主| 发表于 2018-6-6 18:09:05 | 显示全部楼层
    等晚上再分析以下有没有逻辑漏洞

    回复

    使用道具 举报

    27

    主题

    163

    回帖

    541

    积分

    高级会员

    积分
    541
     楼主| 发表于 2018-6-6 18:13:53 | 显示全部楼层

    风铃 发表于 2018-6-6 18:16

    这是后门吧 那里是bug,  .....
    那个ifelse的逻辑 不是png的话, 就从开始取3位当做后缀,
    难道是打错了  . 打 ...

    有道理,我也觉得是故意的。
    回复

    使用道具 举报

    4

    主题

    153

    回帖

    464

    积分

    中级会员

    积分
    464
    发表于 2018-6-6 18:22:37 | 显示全部楼层
    想知道如何进后台,我要来个QQ vip全家福




    回复

    使用道具 举报

    27

    主题

    163

    回帖

    541

    积分

    高级会员

    积分
    541
     楼主| 发表于 2018-6-6 18:16:00 | 显示全部楼层

    modianxia 发表于 2018-6-6 18:32

    想知道如何进后台,我要来个QQ vip全家福

    大佬。还记得钻皇不?。哈哈哈,
    回复

    使用道具 举报

    4

    主题

    153

    回帖

    464

    积分

    中级会员

    积分
    464
    发表于 2018-6-6 18:32:30 | 显示全部楼层

    lzhd24 发表于 2018-6-6 18:36

    大佬。还记得钻皇不?。哈哈哈,

    记得,现在好像没有了啊
    回复

    使用道具 举报

    27

    主题

    163

    回帖

    541

    积分

    高级会员

    积分
    541
     楼主| 发表于 2018-6-6 18:36:34 | 显示全部楼层

    modianxia 发表于 2018-6-6 18:41

    记得,现在好像没有了啊

    一个年代过去了
    回复

    使用道具 举报

    5

    主题

    8

    回帖

    89

    积分

    注册会员

    积分
    89
    发表于 2018-6-6 18:32:00 | 显示全部楼层

    风铃 发表于 2018-6-6 18:16

    这是后门吧 那里是bug,  .....
    那个ifelse的逻辑 不是png的话, 就从开始取3位当做后缀,
    难道是打错了  . 打 ...

    logo处传大马.php,访问的不是:assets/img/大马.php    而是assets/img/logo.php

    set.php?mod=upimg有个限制,上传后的名字改为logo.自定义什么的



    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|HS2V主机综合交流论坛

    GMT+8, 2024-6-3 17:58 , Processed in 0.066126 second(s), 3 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2023 Discuz! Team.

    快速回复 返回顶部 返回列表