文件上传漏洞的绕过方式

 时间:2024-11-12 02:20:26

1、首先我们使用php一句话来进行上传尝试,但是发现这里只能允许png等图片文件的上传。

文件上传漏洞的绕过方式

2、我们的第一个想法就是打开bp来进行操作。

文件上传漏洞的绕过方式

3、这个时候再次进行上传,然后用bp来进行拦截。成功拦截到数据包。

文件上传漏洞的绕过方式

4、这里把Content-Type:修改为image/png,然后我们进行尝试。

文件上传漏洞的绕过方式

5、成功上传,并且拿到了上传的目录。

文件上传漏洞的绕过方式

6、最后一步就是使用菜刀来进行连接就可以了。

文件上传漏洞的绕过方式
  • win10怎么关闭同步中心
  • 英雄联盟游戏的修复方法
  • 如何连接录音服务器
  • iphone13个人热点怎么设置
  • 新二八黄金法则
  • 热门搜索
    如何找回微信密码 姚振华是潮汕哪里人 核桃怎么去壳 雁荡山在哪里 025是哪里的区号 拉斯维加斯旅游 四合地板怎么样 去日本旅游要多少钱 淋巴细胞比率偏高是怎么回事 碎片整理在哪里