文件上传复现

1.pikachu-client check

这里使用pikachu漏洞平台进行练习。

可以看到我们可以上传一个图片,并且页面也说明了“只允许上传图片”的字样,点击提示可以看到 这一关的检验应该是在前端检验。

2.前端绕过

这里直接上传是不行的,我们禁用javascript。

此时看见,我们的php文件已经成功上传。

我们用菜刀进行连接。

此时我们便成功进入了对方服务器的后台。

3.bp抓包改后缀

此时直接上传还是行不通的。

我们新建一个.php文件,将后缀改成.jgp,上传时抓包。

修改前:

修改后:

根据地址,用菜刀进行连接

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值