upload-labs 15(exif_imagetype检测)

题目
upload-labs 15(exif_imagetype检测)_第1张图片

首先,查看源码
upload-labs 15(exif_imagetype检测)_第2张图片
分析,该代码通过exif_imagetype判断文件类型
通过图片马进行上传绕过
制作图片马
upload-labs 15(exif_imagetype检测)_第3张图片

接着用bp上传文件
upload-labs 15(exif_imagetype检测)_第4张图片

新建简单的包含文件漏洞的页面
upload-labs 15(exif_imagetype检测)_第5张图片

测试
upload-labs 15(exif_imagetype检测)_第6张图片

文件绕过成功!

你可能感兴趣的:(upload-labs,write-up)