upload-labs Pass15

0x00 前言

upload-labs Pass15的wp、

ps

全图马绕过

0x01 源码分析

upload-labs Pass15_第1张图片
这里可以看到对image的属性等进行检测,所以就没有办法进行只对头部进行伪造,我们可以使用直接制作图马。
我们在图片最后加上我们的payload

upload-labs Pass15_第2张图片
上传成功之后利用文件读取进行利用
upload-labs Pass15_第3张图片

你可能感兴趣的:(web安全)