Upload-labs Pass02 WebShell的简单绕过上传

绕过思路:更改上传类型绕过。

1.对照检测:

1.1   上传一张legal picture,

Upload-labs Pass02 WebShell的简单绕过上传_第1张图片

 没问题!


1.2  上传一张illeage,直接给马。

Upload-labs Pass02 WebShell的简单绕过上传_第2张图片

 被检测后缀拦截了。

 
2. 上传“木马”(这里以“一句话木马”为例),

2.1 上传

接着使用Brupsuit抓包,

Upload-labs Pass02 WebShell的简单绕过上传_第3张图片

2.2 更改媒体格式为 image/jpeg、image/png、image/gif

Upload-labs Pass02 WebShell的简单绕过上传_第4张图片

2.3 好了我们偷偷看下,

Upload-labs Pass02 WebShell的简单绕过上传_第5张图片

好的,upload successfully。

 3.antSword蚁(剑)测试连接,

右键添加数据

 Connect,

Upload-labs Pass02 WebShell的简单绕过上传_第6张图片

 ok,连接成功!



 

你可能感兴趣的:(安全KB/渗透实践,#,安全,web安全,网络安全)