当前位置: 首页 > wzjs >正文

广西远昌建设公司金华seo

广西远昌建设公司,金华seo,人民日报客户端福建频道,wordpress文件浏览插件pass-2 打开靶场 提示这关与mime进行检查。 所以我们上传1.php文件并且抓包。 抓到包,我们修改对应的Content-Typed的类型为image/jpeg来伪造数据,让后端以为我们传入的是一个图片文件。 点击发送查看回传,复制图片的链接。 打开蚁剑&…

pass-2

打开靶场
在这里插入图片描述
提示这关与mime进行检查。
所以我们上传1.php文件并且抓包。
在这里插入图片描述
抓到包,我们修改对应的Content-Typed的类型为image/jpeg来伪造数据,让后端以为我们传入的是一个图片文件。
在这里插入图片描述
点击发送查看回传,复制图片的链接。
打开蚁剑,测试连接。
在这里插入图片描述
连接成功,说明上传成功。

查看源代码

在这里插入图片描述

$is_upload = false;
$msg = null;
if (isset($_POST['submit'])) {if (file_exists(UPLOAD_PATH)) {if (($_FILES['upload_file']['type'] == 'image/jpeg') || ($_FILES['upload_file']['type'] == 'image/png') || ($_FILES['upload_file']['type'] == 'image/gif')) {$temp_file = $_FILES['upload_file']['tmp_name'];$img_path = UPLOAD_PATH . '/' . $_FILES['upload_file']['name']            if (move_uploaded_file($temp_file, $img_path)) {$is_upload = true;} else {$msg = '上传出错!';}} else {$msg = '文件类型不正确,请重新上传!';}} else {$msg = UPLOAD_PATH.'文件夹不存在,请手工创建!';}
}

可以看到后端对文件传入类型进行了判断,而我们通过抓包修改了对应的类型,绕过了检验,造成了漏洞的产生。

http://www.dtcms.com/wzjs/285155.html

相关文章:

  • 手机网站的推广2021网络营销成功案例
  • 那个网站可以做图标百度怎么推广产品
  • 网站空间哪家做的好制作链接的app的软件
  • 成都手机模板建站推广赚钱的微信小程序
  • wordpress url自定义萧山市seo关键词排名
  • 实用网站推荐灰色词快速排名方法
  • 宜兴网站制作品牌网络推广外包
  • 云南网首页天津seo诊断
  • 做业务网站湖南有实力seo优化哪家好
  • 做网站第一步要学什么百度广告代理
  • 免费数据源网站加速游戏流畅的软件
  • 中山最好的网站建设小红书搜索优化
  • 电子商城市场广告优化师适合女生吗
  • 建站的平台网站建设优化哪家公司好
  • SEO网站链接模型今天发生的重大新闻事件
  • 专业网站推荐福建百度代理公司
  • 县城做信息网站赚不赚钱河北网站优化公司
  • 做非遗网站的原因关键词优化师
  • wordpress网站乱码南宁seo优化
  • 摄影手机网站模板海南网站设计
  • 网站主体负责人全球十大搜索引擎入口
  • 做网站不推广江阴网站制作公司
  • 网站店铺的图片怎么做的优化公司流程制度
  • 闵行西安网站建设百度网盟推广官方网站
  • wap站开发十种营销方式
  • 建设通网站上的业绩能否删除掉seo网站搜索优化
  • 网站规划与建设 ppt优化课程体系
  • 签到 做任务赚钱的网站永久免费的网站服务器有哪些软件
  • 珠海市网站开发公司宁波seo怎么做引流推广
  • 网站建设需要的费用百度精简版入口