第一关和第二关通过方法相同

第一步 上传一个正常的图片    

upload-labs 文件上传漏洞基础练习第一关和第二关

将burp 打开 截住这个信息  将其后缀名 .jpg改为 .pHp   这是 将后缀名改为中间件 识别的脚本语言    这里有两个判断

第一个判断判断是否对  .php  进行过滤  第二 判断 是否  进行 大小写判断

upload-labs 文件上传漏洞基础练习第一关和第二关

将这个信息转发

成功 

 upload-labs 文件上传漏洞基础练习第一关和第二关

接下来换一个 含有木马的文件

upload-labs 文件上传漏洞基础练习第一关和第二关

成功 这是那个木马的地址http://127.0.0.1/upload-labs/upload/yy%20(2).phP

upload-labs 文件上传漏洞基础练习第一关和第二关

相关文章:

  • 2021-06-13
  • 2021-06-22
  • 2021-12-22
  • 2021-09-17
  • 2021-05-24
  • 2022-12-23
  • 2021-05-15
  • 2021-05-06
猜你喜欢
  • 2021-05-07
  • 2021-05-11
  • 2022-12-23
  • 2021-09-22
  • 2022-12-23
  • 2021-09-28
相关资源
相似解决方案