漏洞:文件上传

在火狐浏览器打开打开DVWA靶场,将安全等级设置为Medium级别
Medium级别的文件上传
打开File Upload模块,点击浏览选择需要上传的文件,当然事先应当准备好要上传的文件,这里使用phpinfo函数来读取上传文件所使用的php版本信息
Medium级别的文件上传
Medium级别的文件上传
Medium级别的文件上传
点击上传时用burpsuite进行抓包Medium级别的文件上传
抓到包后将Content-Type那一栏改为image/png

Medium级别的文件上传
Medium级别的文件上传
返回靶场显示文件上传成功,复制粘贴相应的网址即可浏览所使用的php的版本
Medium级别的文件上传
Medium级别的文件上传

相关文章:

  • 2022-01-26
  • 2022-01-14
  • 2022-12-23
  • 2022-12-23
  • 2022-01-16
  • 2021-10-17
  • 2022-01-05
  • 2022-12-23
猜你喜欢
  • 2021-11-27
  • 2021-07-08
  • 2022-12-23
  • 2021-05-31
  • 2022-01-20
  • 2021-07-30
  • 2022-12-23
相关资源
相似解决方案