CTF学习笔记19:iwebsec-文件上传漏洞-04-文件头过滤绕过

一、通过之前只改文件扩展名的方法不能上传

通过burpsuite配合改扩展名、大小写、双写等手段均不上传成功。
在这里插入图片描述

二、制作图片文件

用以下命令制作图片ma文件,原理是文件头是图片,再在文件尾处嵌入php代码。

copy 1.jpg/b + 1.php/a 4.jpg

在这里插入图片描述
其中:1.jpg为任意图片文件,1.php含有一名话~,4.jpg为生成的图片ma
文件内容如下:
在这里插入图片描述
jpg文件标志:FF D8 开头
在这里插入图片描述
jpg文件标志:FF D9 结束

三、用burpsuite配合改扩展名上传成功

上传时还是要把图片文件扩展名改成php
在这里插入图片描述
文件保存路径如下:
在这里插入图片描述

四、测试连接成功

url指向刚上传的up/4.php,密码为cmd,测试连接成功。
在这里插入图片描述

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值