文件上传漏洞-getimagesize检测

 时间:2026-04-21 17:23:28

1、安装phpstudy环境,将upload-labs环境放入php网站根目录下,访问如下图:

文件上传漏洞-getimagesize检测

2、制作图片马,例如copy 11.png/b + phpinfo.php/a 123.jpg 前两个文件合并成一个文件,文件属性为123.jpg具体步骤可看工具。

文件上传漏洞-getimagesize检测

3、打开Burp Suite默认代理端口127.0.0.1:8080,intercept标签中开启数据拦截功能intercept is on。

文件上传漏洞-getimagesize检测

4、chrome浏览器代理设置,127.0.0.1:8080,这里我使用的是SwitchyOmega插件进行快速设置。

文件上传漏洞-getimagesize检测

5、上传图片

文件上传漏洞-getimagesize检测

6、写一段简单的文件包含漏洞的代码放在upload中。

文件上传漏洞-getimagesize检测

7、利用文件包含漏洞访问http://10.10.10.1/upload/include.php?page=9920181218171901.png。

文件上传漏洞-getimagesize检测

8、网页源码。

文件上传漏洞-getimagesize检测

  • windows主机如何更改帐户名密码以及属性
  • 如何修改电脑开机欢迎词?
  • 如何在win7下安装win10(双系统)—学习与分享
  • 重装系统鼠标键盘不能用怎么解决
  • Windows设置启动后自动登录
  • 热门搜索
    双休日装修可以报警吗 结婚证丢了怎么办离婚 湛江旅游 青州仰天山风景区 韶关学院怎么样 宿便怎么快速清除掉 孕妇可以吃草莓吗 太空旅游 天柱山旅游 贺州旅游景点