bugku学习之36.getshell(文件上传漏洞+一句话木马)重要!

速去回顾之前写的四种文件上传漏洞的利用:

https://blog.csdn.net/s11show_163/article/details/104548642

本题考察文件上传漏洞加一句话木马(内含三个绕过,十分重要)

在这里插入图片描述首先写一个一句话木马
在这里插入图片描述

开启代理,打开burpsuit ,上传.php文件 抓包
(可能需要多抓几次哦~ 因为有时候可能抓不到呢~ )

一共三个过滤

  • 请求头部的 Content-Type
  • 文件后缀
  • 请求数据的Content-Type

这里是黑名单过滤来判断文件后缀,依次尝试php4,phtml,phtm,phps,php5(包括一些字母改变大小写)
最终发现,php5可以绕过
接下来,请求数据的Content-Type字段改为 image/jpeg
但是一开始没注意到,上面还有一个请求头Content-Type字段,大小写绕过: mULtipart/form-data;

1.修改请求头部的 Content-Type:在这里插入图片描述
2.修改后缀名:
在这里插入图片描述

  1. 修改请求数据的Content-Type:在这里插入图片描述
    Go一下
    在这里插入图片描述

完成!
参考资料:

https://www.cnblogs.com/52fhy/p/5436673.html

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值