文件上传漏洞的绕过方式

 时间:2024-11-12 02:20:26

1、首先我们使用php一句话来进行上传尝试,但是发现这里只能允许png等图片文件的上传。

文件上传漏洞的绕过方式

2、我们的第一个想法就是打开bp来进行操作。

文件上传漏洞的绕过方式

3、这个时候再次进行上传,然后用bp来进行拦截。成功拦截到数据包。

文件上传漏洞的绕过方式

4、这里把Content-Type:修改为image/png,然后我们进行尝试。

文件上传漏洞的绕过方式

5、成功上传,并且拿到了上传的目录。

文件上传漏洞的绕过方式

6、最后一步就是使用菜刀来进行连接就可以了。

文件上传漏洞的绕过方式
  • win10怎么关闭同步中心
  • 英雄联盟游戏的修复方法
  • 如何连接录音服务器
  • iphone13个人热点怎么设置
  • 新二八黄金法则
  • 热门搜索
    未来的学校手抄报 食品安全手抄报花边 五年级读书手抄报 快乐读书手抄报内容 文明小学生手抄报 我的家乡手抄报图片 绿色校园手抄报资料 中秋手抄报图片大全 和读书有关的手抄报 走进汉字王国手抄报