MIME type验证原理和绕过

定义:

实验42:不安全的文件上传漏洞之MIME type验证原理和绕过
不同的文件类型,文件名是不一样的
$_FILES()函数
这个函数在你向服务器传输文件的时候可以向服务器传输一些信息

实验42:不安全的文件上传漏洞之MIME type验证原理和绕过
我们以pikachu为例,打开界面,随便上传一张图
实验42:不安全的文件上传漏洞之MIME type验证原理和绕过
成功,再上传一个PHP文件
实验42:不安全的文件上传漏洞之MIME type验证原理和绕过
然后我们去抓包
实验42:不安全的文件上传漏洞之MIME type验证原理和绕过
发送到repeat,将content type换成是imge jpeg,再次提交
实验42:不安全的文件上传漏洞之MIME type验证原理和绕过
实验42:不安全的文件上传漏洞之MIME type验证原理和绕过
这样我们通过头的修改,绕过了这个限制,这个一句话木马上传成功以后,下面的步骤就一样了
实验42:不安全的文件上传漏洞之MIME type验证原理和绕过
实验42:不安全的文件上传漏洞之MIME type验证原理和绕过

相关文章:

  • 2022-12-23
  • 2021-06-28
  • 2022-12-23
  • 2021-05-19
  • 2022-01-04
  • 2021-08-05
  • 2021-10-03
  • 2021-10-31
猜你喜欢
  • 2021-06-22
  • 2021-09-16
  • 2022-01-03
  • 2021-04-20
  • 2021-10-05
  • 2021-09-12
  • 2022-12-23
相关资源
相似解决方案