BWVS-文件上传漏洞解析详解过程

 时间:2024-10-26 12:21:13

1、首先我们在搭建好的环境浏览,结果发现有文件上传的位置,这里我们就想到了文件上传利用。我们首先选择一张正常的图片进行上传结果图所示。我们新建一个文本命名为test.txt。尝试上传发现有前端限制。如图我们打开网页找到js脚本。并将其删除,再次尝试上传,结果发现前端能正常绕过。

BWVS-文件上传漏洞解析详解过程
BWVS-文件上传漏洞解析详解过程
BWVS-文件上传漏洞解析详解过程
BWVS-文件上传漏洞解析详解过程
BWVS-文件上传漏洞解析详解过程
BWVS-文件上传漏洞解析详解过程

2、前端绕过但发现任然上传不了。猜测后端服务器也有检测。如图,我们利用bp的repeater模块验证。如图,接着尝试修改Content-Type类型,图片为image/jpeg。但发现还是不行,估计或许服务器端有文件内容检测,好吧换个思路。

BWVS-文件上传漏洞解析详解过程
BWVS-文件上传漏洞解析详解过程

3、这里我想到要求是上传文件,那我们可以用图片木马的形式来上传。先制作一张图片木马,我选择用cmd的方式如,先找一张图片,然后在建立一个名为info.php的文件。内容为:<?php phpinfo();?>,然后用copy如图。然后上传生成图片发现可以上传。到此我们文件是上传上去了,但解析需要配合其他环境。

BWVS-文件上传漏洞解析详解过程
BWVS-文件上传漏洞解析详解过程
BWVS-文件上传漏洞解析详解过程
  • 进行动物实验时候使用麻醉剂的注意事项?
  • 如何创办一家自己的公司
  • ngxtop安装以及初步使用的方法
  • 腾讯电脑管家中如何安装VC伴侣--VcS... ?
  • 分手了怎么挽回
  • 热门搜索
    光盘行动手抄报一等奖 阅读手抄报图片大全 文明礼貌手抄报 小学生读书手抄报 母亲节的手抄报 党的生日手抄报 手抄报图片大全6年级 宪法手抄报内容 高中生手抄报 爱眼日手抄报内容