文件上传与绕过,一句话木马,菜刀

打开链接后,出来一个上传框,先查看源代码
攻防世界web进阶upload1
可以看出只能上传jpg,png格式的文件

用bp抓包,一句话,菜刀直接得到flag

新建一个txt,一句话,后缀改为jpg攻防世界web进阶upload1
攻防世界web进阶upload1

在上传中用bp抓包
攻防世界web进阶upload1
将fk.jpg改为fk.php,实现对文件格式要求的绕过

菜刀获取目录下的文件攻防世界web进阶upload1

攻防世界web进阶upload1

攻防世界web进阶upload1
得到flag

还不能熟练了解使用这些工具,对漏洞不了解,继续努力(ง •_•)ง

2020.7.17 公瑾

相关文章:

  • 2021-10-01
  • 2022-01-09
  • 2021-09-29
  • 2021-11-17
  • 2022-12-23
  • 2021-09-12
  • 2021-09-04
  • 2021-09-28
猜你喜欢
  • 2022-12-23
  • 2021-07-22
  • 2022-01-03
  • 2021-12-07
  • 2021-11-14
  • 2021-11-28
  • 2021-06-15
相关资源
相似解决方案