文件上传漏洞的绕过方式

 时间:2024-11-12 02:20:26

1、首先我们使用php一句话来进行上传尝试,但是发现这里只能允许png等图片文件的上传。

文件上传漏洞的绕过方式

2、我们的第一个想法就是打开bp来进行操作。

文件上传漏洞的绕过方式

3、这个时候再次进行上传,然后用bp来进行拦截。成功拦截到数据包。

文件上传漏洞的绕过方式

4、这里把Content-Type:修改为image/png,然后我们进行尝试。

文件上传漏洞的绕过方式

5、成功上传,并且拿到了上传的目录。

文件上传漏洞的绕过方式

6、最后一步就是使用菜刀来进行连接就可以了。

文件上传漏洞的绕过方式
  • win10怎么关闭同步中心
  • 英雄联盟游戏的修复方法
  • 如何连接录音服务器
  • iphone13个人热点怎么设置
  • 新二八黄金法则
  • 热门搜索
    odd是什么意思 cpu的作用 clothes是什么意思 什么笔不能写 法西斯是什么意思 制作海报用什么软件 bat是什么意思 落花有意流水无情什么意思 紫锥菊的功效与作用 四面楚歌的意思