当前位置: 首页 > wzjs >正文

沧州网站建设定制价格威海建设集团的网站是什么

沧州网站建设定制价格,威海建设集团的网站是什么,怎样做自己的小说网站,轻拟物风格WordPressPass-01 前端绕过 关卡分析 尝试直接上传.php文件时会发现网页提示智能上传规定内的文件类型,且上传时尝试使用burp suite进行抓包会发现没有抓到数据包 即在上传时,数据包还没有经过客户端发给后端就被拦截掉了,说明上传验证是在前端进行的&…

Pass-01 前端绕过
关卡分析
尝试直接上传.php文件时会发现网页提示智能上传规定内的文件类型,且上传时尝试使用burp suite进行抓包会发现没有抓到数据包

即在上传时,数据包还没有经过客户端发给后端就被拦截掉了,说明上传验证是在前端进行的,且查看页面源代码也可以看到:

绕过:Burpsuite抓包修改或页面禁用js
Burpsuite抓包修改

将准备的.php文件后缀改成不会被拦截的.jpg形式,通过Burpsuite进行抓包

在这里将文件后缀的.jpg改成.php然后进行发送

 关闭抓包后回到网页可以发现上传成功:

选择在另外新页面打开图片可以发现php文件已经成功上传:

页面禁用js

在设置里面选择禁用js然后直接上传php文件

php文件能够直接上传并打开

Pass-02 服务器端检测–IMME类型
关卡分析
和第一关一样,首先打开抓包直接上传php文件,这时会发现能够抓到数据包,说明不再是前端验证

这里尝试上传一张图片,能够正常上传:

查看抓取的数据包:

两个包中的content-type有区别:

文件源码:

$is_upload = false;
$msg = null;
if (isset($_POST['submit'])) {if (file_exists(UPLOAD_PATH)) {if (($_FILES['upload_file']['type'] == 'image/jpeg') || ($_FILES['upload_file']['type'] == 'image/png') || ($_FILES['upload_file']['type'] == 'image/gif')) {$temp_file = $_FILES['upload_file']['tmp_name'];$img_path = UPLOAD_PATH . '/' . $_FILES['upload_file']['name']            if (move_uploaded_file($temp_file, $img_path)) {$is_upload = true;} else {$msg = '上传出错!';}} else {$msg = '文件类型不正确,请重新上传!';}} else {$msg = UPLOAD_PATH.'文件夹不存在,请手工创建!';}
}

可知,这一关 主要是通过content-type的值进行过滤,当值为:image/jpeg、image/png、image/gif 这种时能够上传成功

Content-type
Content-Type在HTTP协议消息头中,使用Content-Type来表示请求和响应中的媒体类型信息

绕过:抓包修改文件的content-type


上传php文件抓包将content-type改为图片的类型然后发送

 这里可以看到文件已经上传成功


文章转载自:

http://C5E3uQhX.kLzdy.cn
http://eG3w8s68.kLzdy.cn
http://FyYbZ4UR.kLzdy.cn
http://o9bpMEaT.kLzdy.cn
http://d7df5FUk.kLzdy.cn
http://ioN3pfbB.kLzdy.cn
http://A6MzAJJj.kLzdy.cn
http://5Z92blx7.kLzdy.cn
http://1OcWEV8Z.kLzdy.cn
http://EtWFx2eZ.kLzdy.cn
http://w3spfook.kLzdy.cn
http://Urw3p8M9.kLzdy.cn
http://slAsIc4a.kLzdy.cn
http://2oNUgC8y.kLzdy.cn
http://NJFv9ng1.kLzdy.cn
http://9F7YMCqp.kLzdy.cn
http://Np9VlQJP.kLzdy.cn
http://Q2dV1KxL.kLzdy.cn
http://Vgpo9Has.kLzdy.cn
http://sTJo8oaD.kLzdy.cn
http://BNysY0sI.kLzdy.cn
http://9kET7pWr.kLzdy.cn
http://EPzQrrJ2.kLzdy.cn
http://H7LhSUDV.kLzdy.cn
http://J0EoGbOS.kLzdy.cn
http://d0DQDDQu.kLzdy.cn
http://GADYMezq.kLzdy.cn
http://pySNenJG.kLzdy.cn
http://Yp1bEDm8.kLzdy.cn
http://jq4QElic.kLzdy.cn
http://www.dtcms.com/wzjs/738600.html

相关文章:

  • 搭配服装网站源码phpcms怎么做网站
  • 绿色手机网站模板招聘网站分析如何做
  • 如何推广外贸网站品牌建设内容措施
  • 深圳集团网站建设专业网页设计图片旋转
  • 做暖暖的视频网站能联系做仿瓷的网站
  • 为什么找不到做网站的软件廊坊森纳特化工有限公司
  • 简述网站制作方案和主要内容科技强国从升级镜头开始
  • 在线文档网站源码该如何建设和优化一个网站
  • 福州网站大全教人如何做吃的网站
  • 如何上传自己做的网站网站开发结论
  • 赣州网站开发公司网站网页?问?
  • 龙游网站建设的公司网站建设公司公司我我提供一个平台
  • 深圳做公司英文网站多少钱大公司网站建设
  • 小白如何建设网站wordpress字体编辑
  • 滑县网站建设哪家好物流网站开发系统论文
  • 网站建设找什么公司好快速微信网站开发
  • 如何做新闻自动采集网站网页小游戏列表
  • 阜阳市重点工程建设局网站东莞常平嘉盛学校
  • 河南城乡建设部网站wordpress 商城插件
  • 电子商务企业网站建设规划专业营销型网站建设费用
  • 沈阳中天建设集团网站o2o的含义
  • 网站开发的目的相关书籍wordpress淘宝客自适应模板
  • wordpress建自己的网站高新网站建设
  • 企业网站建设的层次河南省建设网站
  • 贵港建设局网站查询dkp网站开发
  • 网站开发的案例分析模板河北做it的网站
  • 手机 网站服务器大连网站建设哪里好
  • 网页设计网站世界杯网站设计 版权
  • 百度网站加vwordpress 图片拉伸
  • wordpress 建网站 vpn做网站私活多少钱