文件上传漏洞-黑名单双写绕过

 时间:2024-10-13 08:32:48

1、安装phpstudy环境,将upload-labs环境放入php网站根目录下,访问如下图:

文件上传漏洞-黑名单双写绕过

2、直接上传phpinfo.php发现上传成功,复制图片链接进行访问发现过滤掉了php。

文件上传漏洞-黑名单双写绕过文件上传漏洞-黑名单双写绕过

3、打开Burp Suite默认代理端口127.0.0.1:8080,intercept标签中开启数据拦截功能intercept is on。

文件上传漏洞-黑名单双写绕过

4、chrome浏览器代理设置,127.0.0.1:8080,这里我使用的是SwitchyOmega插件进行快速设置。

文件上传漏洞-黑名单双写绕过

5、上传phpinfo.php文件,通过Burp Suite在filename="phpinfo.php"更改为"phpinfo.pphphp",点击forward进行上传。

文件上传漏洞-黑名单双写绕过

6、发现过滤掉中间php,url文件名phpinfo.php可以解析。

文件上传漏洞-黑名单双写绕过

7、黑名单限制网页源代码如下。

文件上传漏洞-黑名单双写绕过
  • 观沧海诗词描写的作用
  • 中国经济体量有多大
  • 安哥拉法定假日有哪些
  • 合理选择位置,蜀门想赚钱就这样摆摊
  • 热门搜索
    我的世界怎么炼药 麂怎么读 excel怎么合并单元格 你好用日语怎么说 割包为什么很多人后悔 桃酥的做法大全 五角星怎么画 怎么样 火山小视频怎么赚钱 录屏功能怎么打开