0509 8-2 不安全的文件上传原理及客户端绕过案例

在这里插入图片描述
在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在pikachu上的Unsafe Fileupload 中的client check 上传图片
发现只能上传图片
在这里插入图片描述打开控制台 查看源码
在这里插入图片描述查看页面源代码
在这里插入图片描述用JS 做的 可以 绕过

删掉checkFileExt(this.value)
得到
在这里插入图片描述即可上传文件 没有限制
在这里插入图片描述文件 为一句话木马
在这里插入图片描述 知道路径 很重要 通过猜测 或者其他漏洞结合 获得 路径
在这里插入图片描述得到
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值