我是靠谱客的博主 失眠哑铃,最近开发中收集的这篇文章主要介绍文件上传之htaccess攻击,觉得挺不错的,现在分享给大家,希望可以做个参考。

概述

文章目录

    • htaccess攻击

htaccess攻击

htaccess—分布式配置文件(修改目录配置)

.htaccess文件的作用是管理目录,可以修改目录配置,设置能上传某文件并以什么什么格式运行

**靶场:**upload-labs Pass-04

image-20220323225015594

新建.htaccess文件

<FilesMatch "te">
SetHandler application/x-httpd-php
</FilesMatch>

上传以te开头的文件并将其以php脚本运行

image-20220323225057634

注意:要使用htaccess,需要Apache开启此权限,打开apache的httpd.conf设置文件,查找到的AllowOverride None,将其改为AllowOverride All

image-20220323225527429

image-20220323225545807

注意重启Apache

将.htaccess上传

image-20220323230038605

上传以te开头命名的马

image-20220323230142098

image-20220323230204023

访问图片马

上传目录可以抓包或者看审查元素

image-20220323230249437

蚁剑连接

image-20220323233812833

有个地方要注意,用phpstudy时,新版本的解析不成功,需要使用老版phpstudy

最后

以上就是失眠哑铃为你收集整理的文件上传之htaccess攻击的全部内容,希望文章能够帮你解决文件上传之htaccess攻击所遇到的程序开发问题。

如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(51)

评论列表共有 0 条评论

立即
投稿
返回
顶部