主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: wmcot

出大事情了

[复制链接]

18

主题

155

回帖

584

积分

高级会员

Rank: 4

积分
584
发表于 2025-2-8 17:24:41 | 显示全部楼层
rrw 发表于 2025-2-8 17:07
这个png 为何可以 识别点击。。。我靠



识别点击的是那个按钮,不是图片。
回复

使用道具 举报

33

主题

279

回帖

901

积分

高级会员

Rank: 4

积分
901
发表于 2025-2-8 17:14:00 | 显示全部楼层
为什么png后缀的就一定是图片呢
回复

使用道具 举报

5

主题

19

回帖

69

积分

注册会员

Rank: 2

积分
69
 楼主| 发表于 2025-2-8 17:27:36 | 显示全部楼层
Easonnn 发表于 2025-2-8 17:57
识别点击的是那个按钮,不是图片。

那他是怎么做到访问这种后缀是跳转网页的呢?
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

Rank: 1

积分
4
发表于 2025-2-8 17:24:00 | 显示全部楼层
misakafa 发表于 2025-2-8 18:01
为什么png后缀的就一定是图片呢

那还能是啥我还以为是你出大事了,就这点屁事啊,散了
回复

使用道具 举报

4

主题

126

回帖

406

积分

中级会员

Rank: 3Rank: 3

积分
406
发表于 2025-2-8 17:52:52 | 显示全部楼层
就这呀
回复

使用道具 举报

143

主题

754

回帖

2867

积分

金牌会员

Rank: 6Rank: 6

积分
2867
发表于 2025-2-8 17:57:33 | 显示全部楼层
rrw 发表于 2025-2-8 17:07
这个png 为何可以 识别点击。。。我靠

有权限漏洞,看着是png,实际文件头不是,然后就当程序执行了
回复

使用道具 举报

71

主题

266

回帖

1143

积分

金牌会员

Rank: 6Rank: 6

积分
1143
发表于 2025-2-8 17:07:00 | 显示全部楼层
看文件头是html文件,content-type:text/html,不是图片哦,之前很多人把视频伪装图片上传也是这个原理,虽然是图片,实际是视频碎片...
回复

使用道具 举报

71

主题

266

回帖

1143

积分

金牌会员

Rank: 6Rank: 6

积分
1143
发表于 2025-2-8 18:01:03 | 显示全部楼层


[img] [/img]
回复

使用道具 举报

17

主题

262

回帖

967

积分

高级会员

Rank: 4

积分
967
发表于 2025-2-8 18:41:46 | 显示全部楼层
wmcot 发表于 2025-2-8 18:41
那他是怎么做到访问这种后缀是跳转网页的呢?

这就是个路由地址
回复

使用道具 举报

28

主题

476

回帖

1506

积分

金牌会员

Rank: 6Rank: 6

积分
1506
发表于 2025-2-8 17:57:00 | 显示全部楼层
本帖最后由 whoareyou 于 2025-2-8 21:23 编辑

就是利用了某个接口没有过滤可以上传伪造的png,而且前台会把图片当做网页来解析(或者说这个.png的后缀就是为了伪造的)
最终调用的是这个JS:
  1. 2025qqbb.oss-cn-beijing.aliyuncs.com/ld.js
复制代码




最终到一个红包页面
  1. http://2025qqbb.oss-cn-beijing.aliyuncs.com/q/index.html
复制代码
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2025-2-28 02:45 , Processed in 0.070600 second(s), 16 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表