文件上传漏洞upload-libs pass2

文件上传漏洞upload-libs pass2

首先查看源码
在这里插入图片描述
发现是后端PHP过滤,仅允许类型为image/jpeg image/png image/gif的文件上传,将一句话木马的后缀改为jpg
在这里插入图片描述
上传图片并抓包

在这里插入图片描述
Send to Repeater
在这里插入图片描述
修改文件后缀名为.php
Go
在这里插入图片描述
发现传入路径,本次仅用浏览器测试 快一点
在这里插入图片描述
成功

发布了4 篇原创文章 · 获赞 0 · 访问量 38

猜你喜欢

转载自blog.csdn.net/qq_43536831/article/details/104378857
今日推荐