:

05 2022 档案

摘要:题目 解题过程 1、上传文件 从网页上来看,可以上传文件,我们尝试上传一个PHP一句话木马。结果如下: 提示我们只能上传图片类型的文件,尝试用burpsuite抓包,发现同样有弹窗,但没有抓到数据。所以这里猜测这里是前端JS进行校验的 2、绕过前端校验 方法一 禁用一下 js 再提交,就可以绕过了 阅读全文
posted @ 2022-05-30 14:29 LY613313 阅读(215) 评论(0) 推荐(0) 编辑
摘要:题目 解题过程 1、上传文件 从网页上来看是上传一个图片文件,但我们不知道他的检查上传的文件,所以可以试一试上传各种文件。一般检查文件的地方有:后缀名、content-type、文件头的部分内容。 这里我们先上传一个php文件,不做任何修改。如下图: 结果如下: 2、修改文件后缀名和content- 阅读全文
posted @ 2022-05-29 22:36 LY613313 阅读(1881) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示