文件上传漏洞-上传路径%00截断

 时间:2024-10-12 10:15:53

1、安装phpstudy环境,将upload-labs环境放入php网站根目录下,访问如下图:

文件上传漏洞-上传路径%00截断

2、上传phpinfo.php文件,提示:只允许上传.jpg|.png|.gif类型文件,白名单限制。

文件上传漏洞-上传路径%00截断

3、打开Burp Suite默认代理端口127.0.0.1:8080,intercept标签中开启数据拦截功能intercept is on。

文件上传漏洞-上传路径%00截断

4、chrome浏览器代理设置,127.0.0.1:8080,这里我使用的是SwitchyOmega插件进行快速设置。

文件上传漏洞-上传路径%00截断

5、上传phpinfo.php文件,通过Burp Suite 更改phpinfo.php后缀名为jpg,保存路径添加phpinfo.php%00,点击forward上传。

文件上传漏洞-上传路径%00截断
文件上传漏洞-上传路径%00截断

6、右键点击上传成功的图片复制图片地址,在URL中删除phpinfo.php后面的字段。

文件上传漏洞-上传路径%00截断

7、点击访问,成功显示phpinfo的页面。

文件上传漏洞-上传路径%00截断

8、网页限制代码源码如下。

文件上传漏洞-上传路径%00截断
  • html 圆(以及画正圆)
  • python下.ui转为.py文件,并用另一.py调用显示
  • linux 普通用户的创建
  • Eclipse如何设置控制台报错显示颜色?
  • 如何在c语言里面打印纯数字
  • 热门搜索
    安全伴我行手抄报图片 时代广场的蟋蟀手抄报 四年级上册手抄报 我的梦想手抄报图片 宪法手抄报图片大全 安全手抄报内容大全 最美少年手抄报 科技手抄报资料大全 我爱我家手抄报图片 我的成长足迹手抄报