文件上传基础漏洞(中安全版)

第二节 文件上传基础漏洞(中安全版)
在低安全版可以上传的shell1.php,在中安全版上传失败。原因是对MIME类型进行了限制。PHP代码如下:

<?php
    if (isset($_POST['Upload'])) {

            $target_path = DVWA_WEB_PAGE_TO_ROOT."hackable/uploads/";
            $target_path = $target_path . basename($_FILES['uploaded']['name']);
            $uploaded_name = $_FILES['uploaded']['name'];
            $uploaded_type = $_FILES['uploaded']['type'];
            $uploaded_size = $_FILES['uploaded']['size'];

            if (($uploaded_type == "image/jpeg") && ($uploaded_size < 100000)){
#上传失败的原因是中安全版对MIME类型和大小的限制。

                if(!move_uploaded_file($_FILES['uploaded']['tmp_name'], $target_path)) {
                
                    echo '<pre>';
                    echo 'Your image was not uploaded.';
                    echo '</pre>';
                    
                  } else {
                
                    echo '<pre>';
                    echo $target_path . ' succesfully uploaded!';
                    echo '</pre>';
                    
                    }
            }
            else{
                echo '<pre>Your image was not uploaded.</pre>';
            }
        }
?


补充MIME知识:
在这里插入图片描述
在这里插入图片描述
中安全版解决方案——使用burpsuite代理拦截
1)设置火狐代理服务器
在设置-网络-高级
在这里插入图片描述
刷新显示
在这里插入图片描述
2)在kali linux 中启动 burp suite

拦截proxy :通过handler中重载的方法,阻止掉获取target的内容。
在上传b.php文件前启动代理服务器,查看代码:

filename=‘b.php’

在这里插入图片描述
修改Content-Tape为image/jpeg

在这里插入图片描述
成功

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值