文件上传漏洞之——upload-labs-master闯关游戏1-11关

1.将php文件后缀名改为jpg,之后bp抓包修改后缀名为php
在这里插入图片描述
访问:
在这里插入图片描述
3.上传一个phtml文件
在这里插入图片描述
访问:
在这里插入图片描述
5.修改文件后缀名为PHP
在这里插入图片描述
访问:
在这里插入图片描述
6.源代码有删除空格函数,bp抓包在文件名后加空格后点forward
在这里插入图片描述
访问:
在这里插入图片描述
7.在后缀名后加上:aaa
在这里插入图片描述
访问:
在这里插入图片描述
8.在后缀名后加上:aaa
在这里插入图片描述
访问
在这里插入图片描述
9.在后缀名后加上:aaa
在这里插入图片描述
访问:
在这里插入图片描述
10.双写php为pphphp
在这里插入图片描述
访问:
在这里插入图片描述
11.截断上传
先修改文件名为11.jpg
Bp抓包,对下面位置进行修改,添加11.php%00,然后forward
在这里插入图片描述
访问
在这里插入图片描述

发布了47 篇原创文章 · 获赞 36 · 访问量 4108

猜你喜欢

转载自blog.csdn.net/wsnbbz/article/details/104651241