文件上传漏洞upload-libs pass14

文件上传漏洞upload-libs pass14

首先查看任务
在这里插入图片描述
查看一下源代码
发现仅查看文件内容的前两个字节
不用制作图片马了
在这里插入图片描述
因为这样上传的马要使用文件包含漏洞来执行
在服务器上新建一个include.php
代码如下:

<?php $filename = $_GET['test']; include($filename); ?>

首先我们对上传的test.php Burp抓包
在这里插入图片描述
如图所示
添加文件内容即可绕过
Go在这里插入图片描述
格式转化为gif
现在利用文件包含漏洞
在这里插入图片描述
成功

发布了25 篇原创文章 · 获赞 0 · 访问量 274

猜你喜欢

转载自blog.csdn.net/qq_43536831/article/details/104389543
今日推荐