一个文件上传漏洞的绕过

1.任务

通过你所学到的知识,测试其过WAF,突破上传获取webshell。

一个文件上传漏洞的绕过

2.绕过

经过测试发现,这里有后缀名检测、文件类型检测、文件头检测、文件内容危险函数检测。修改Content-Type: image/png,filename="assert.Php"。

一个文件上传漏洞的绕过

assert.Php文件内容:

一个文件上传漏洞的绕过

3.菜刀连接

浏览器测试:

一个文件上传漏洞的绕过

菜刀连接

一个文件上传漏洞的绕过

相关文章:

  • 2022-12-23
  • 2021-06-06
  • 2021-08-25
  • 2021-10-05
  • 2021-08-26
  • 2021-05-16
猜你喜欢
  • 2022-12-23
  • 2021-10-31
  • 2021-04-10
  • 2021-10-16
  • 2021-12-18
  • 2021-09-19
相关资源
相似解决方案