文件上传漏洞-黑名单双写绕过

 时间:2024-10-13 08:32:48

1、安装phpstudy环境,将upload-labs环境放入php网站根目录下,访问如下图:

文件上传漏洞-黑名单双写绕过

2、直接上传phpinfo.php发现上传成功,复制图片链接进行访问发现过滤掉了php。

文件上传漏洞-黑名单双写绕过
文件上传漏洞-黑名单双写绕过

3、打开Burp Suite默认代理端口127.0.0.1:8080,intercept标签中开启数据拦截功能intercept is on。

文件上传漏洞-黑名单双写绕过

4、chrome浏览器代理设置,127.0.0.1:8080,这里我使用的是SwitchyOmega插件进行快速设置。

文件上传漏洞-黑名单双写绕过

5、上传phpinfo.php文件,通过Burp Suite在filename="phpinfo.php"更改为"phpinfo.pphphp",点击forward进行上传。

文件上传漏洞-黑名单双写绕过

6、发现过滤掉中间php,url文件名phpinfo.php可以解析。

文件上传漏洞-黑名单双写绕过

7、黑名单限制网页源代码如下。

文件上传漏洞-黑名单双写绕过
  • 观沧海诗词描写的作用
  • 中国经济体量有多大
  • 安哥拉法定假日有哪些
  • 合理选择位置,蜀门想赚钱就这样摆摊
  • 热门搜索
    元旦手抄报资料 可爱的中国手抄报 向国旗敬礼手抄报内容 二年级国庆节手抄报 万圣节手抄报图片 小组手抄报 平安手抄报 运动手抄报 有关母亲节的手抄报 手抄报板块设计图