upload-靶场练习

MIME类型验证绕过上传-第二关

基于这种类型的文件上传我们只需要将验证了Content-Type 改成图片的MIME类型即可

在这里插入图片描述
抓包
在这里插入图片描述

修改Content-Type

在这里插入图片描述
在这里插入图片描述

上传成功

黑名单后缀名(php3、phtml)绕过上传-第三关

在这里插入图片描述
这关检测了文件后缀名,禁止了常见动态脚本后缀
不过php3 和pthml没有禁止,在apache配置文件中当php解析

在这里插入图片描述
与第一关差不多将后缀修改为.phtml然后放包
在这里插入图片描述
返回查看上传文件,成功了
在这里插入图片描述
但不知道是版本原因还是什么,一直解析不出来,头疼

.htaccess配置文件绕过上传-第四个

在这里插入图片描述

这关把所有动态后缀都禁用了,包括php3、phtml,但是目录下没有.htaccess配置文件

我们可以通过上传这个配置文件达到以php解析的目的

与前几关方法相同:
在这里插入图片描述
进行后缀修改
在这里插入图片描述
修改后发送成功成功上传,返回页面进行查看
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值