一个文件上传漏洞的绕过

一个文件上传漏洞的绕过

1.任务

通过你所学到的知识,测试其过WAF,突破上传获取webshell。

一个文件上传漏洞的绕过_第1张图片

2.绕过

经过测试发现,这里有后缀名检测、文件类型检测、文件头检测、文件内容危险函数检测。修改Content-Type: image/png,filename="assert.Php"。

一个文件上传漏洞的绕过_第2张图片

assert.Php文件内容:

一个文件上传漏洞的绕过_第3张图片

3.菜刀连接

浏览器测试:

一个文件上传漏洞的绕过_第4张图片

菜刀连接

一个文件上传漏洞的绕过_第5张图片

你可能感兴趣的:(渗透测试)