文件上传漏洞upload-libs pass3

文件上传漏洞upload-libs pass3

首先还是观察源代码
在这里插入图片描述
观察到使用后端过滤,过滤了.asp .aspx .php .jsp文件
即黑名单过滤 可以使用黑名单外的文件如.php4 .php5

我传上去了php5发现无法执行,搜了一下发现原因是我的服务器配置文件里没有php5
如果upload-libs所在的服务器的Apache配置文件有php5
则可以成功
在这里插入图片描述
在这里插入图片描述
因为我的服务器是nginx,所以就到这里
知道方法即可

发布了4 篇原创文章 · 获赞 0 · 访问量 37

猜你喜欢

转载自blog.csdn.net/qq_43536831/article/details/104380116