一个文件上传漏洞的绕过

1.任务

通过你所学到的知识,测试其过WAF,突破上传获取webshell。

一个文件上传漏洞的绕过

2.绕过

经过测试发现,这里有后缀名检测、文件类型检测、文件头检测、文件内容危险函数检测。修改Content-Type: image/png,filename="assert.Php"。

一个文件上传漏洞的绕过

assert.Php文件内容:

一个文件上传漏洞的绕过

3.菜刀连接

浏览器测试:

一个文件上传漏洞的绕过

菜刀连接

一个文件上传漏洞的绕过

相关文章: