绕过Content-Type检测文件类型上传WebShell

网络安全学习笔记,仅限学习交流
不得利用、从事危害国家或人民安全、荣誉和利益等活动

绕过Content-Type检测文件类型上传WebShell
在这里插入图片描述
在这里插入图片描述

图片类型:image/jpeg
在这里插入图片描述
上传成功,尝试进行菜刀连接
连接成功即可控制本机。

打开菜刀,输入正确完整的url,如下图所示:
在这里插入图片描述
在这里插入图片描述
完成!利用菜刀即可控制本机…
任意增删改等等…

发布了43 篇原创文章 · 获赞 39 · 访问量 7605

猜你喜欢

转载自blog.csdn.net/AmyBaby00/article/details/100726746