文件上传漏洞的绕过方式

 时间:2024-11-12 02:20:26

1、首先我们使用php一句话来进行上传尝试,但是发现这里只能允许png等图片文件的上传。

文件上传漏洞的绕过方式

2、我们的第一个想法就是打开bp来进行操作。

文件上传漏洞的绕过方式

3、这个时候再次进行上传,然后用bp来进行拦截。成功拦截到数据包。

文件上传漏洞的绕过方式

4、这里把Content-Type:修改为image/png,然后我们进行尝试。

文件上传漏洞的绕过方式

5、成功上传,并且拿到了上传的目录。

文件上传漏洞的绕过方式

6、最后一步就是使用菜刀来进行连接就可以了。

文件上传漏洞的绕过方式
  • win10怎么关闭同步中心
  • 英雄联盟游戏的修复方法
  • 如何连接录音服务器
  • iphone13个人热点怎么设置
  • 新二八黄金法则
  • 热门搜索
    高考什么时候结束 gxg是什么牌子 什么的春风 押韵是什么意思 冲狗煞南是什么意思 panda是什么意思 舌头上长泡是什么原因 银行行号是什么 冲太岁是什么意思 urban是什么舞种