文件上传漏洞的绕过方式

 时间:2024-11-12 02:20:26

1、首先我们使用php一句话来进行上传尝试,但是发现这里只能允许png等图片文件的上传。

文件上传漏洞的绕过方式

2、我们的第一个想法就是打开bp来进行操作。

文件上传漏洞的绕过方式

3、这个时候再次进行上传,然后用bp来进行拦截。成功拦截到数据包。

文件上传漏洞的绕过方式

4、这里把Content-Type:修改为image/png,然后我们进行尝试。

文件上传漏洞的绕过方式

5、成功上传,并且拿到了上传的目录。

文件上传漏洞的绕过方式

6、最后一步就是使用菜刀来进行连接就可以了。

文件上传漏洞的绕过方式
  • win10怎么关闭同步中心
  • 英雄联盟游戏的修复方法
  • 如何连接录音服务器
  • iphone13个人热点怎么设置
  • 新二八黄金法则
  • 热门搜索
    端午节手抄报简单好画 文明礼貌手抄报 名人故事手抄报 元旦手抄报内容 养成教育手抄报 普通话手抄报内容 文学手抄报 文明健康有你有我手抄报 庆六一手抄报内容 军训手抄报