0510 8-3 上传漏洞之MIME type验证原理和绕过

0510 8-3 上传漏洞之MIME type验证原理和绕过_第1张图片
0510 8-3 上传漏洞之MIME type验证原理和绕过_第2张图片0510 8-3 上传漏洞之MIME type验证原理和绕过_第3张图片0510 8-3 上传漏洞之MIME type验证原理和绕过_第4张图片在pikachu上 的 Unsafe Fileupload 上的MIEI type 随意上传一个jpg,jpeg,png在这里插入图片描述
类型格式的文件 发现可以上传 但是一句话木马 php格式发现无法上传
($_files 是浏览器 HTCP头里面获取Content type前端 用户可以控制

我们上传一个图片和一个一句话木马文件在BP抓包 分别是

0510 8-3 上传漏洞之MIME type验证原理和绕过_第5张图片没有php 用doc代替
0510 8-3 上传漏洞之MIME type验证原理和绕过_第6张图片将doc的转到Repeater
0510 8-3 上传漏洞之MIME type验证原理和绕过_第7张图片将Content-Type: application/vnd.openxmlformats-officedocument.wordprocessingml.document
改为Content-Type: image/jpeg

GO
得到
0510 8-3 上传漏洞之MIME type验证原理和绕过_第8张图片之后即可按上一节课的内容进行入侵

你可能感兴趣的:(0510 8-3 上传漏洞之MIME type验证原理和绕过)