当前位置: 首页 > wzjs >正文

广西机场建设公司seo培训赚钱

广西机场建设公司,seo培训赚钱,做境外网站,网站建设公司推荐 金石下拉pass-2 打开靶场 提示这关与mime进行检查。 所以我们上传1.php文件并且抓包。 抓到包,我们修改对应的Content-Typed的类型为image/jpeg来伪造数据,让后端以为我们传入的是一个图片文件。 点击发送查看回传,复制图片的链接。 打开蚁剑&…

pass-2

打开靶场
在这里插入图片描述
提示这关与mime进行检查。
所以我们上传1.php文件并且抓包。
在这里插入图片描述
抓到包,我们修改对应的Content-Typed的类型为image/jpeg来伪造数据,让后端以为我们传入的是一个图片文件。
在这里插入图片描述
点击发送查看回传,复制图片的链接。
打开蚁剑,测试连接。
在这里插入图片描述
连接成功,说明上传成功。

查看源代码

在这里插入图片描述

$is_upload = false;
$msg = null;
if (isset($_POST['submit'])) {if (file_exists(UPLOAD_PATH)) {if (($_FILES['upload_file']['type'] == 'image/jpeg') || ($_FILES['upload_file']['type'] == 'image/png') || ($_FILES['upload_file']['type'] == 'image/gif')) {$temp_file = $_FILES['upload_file']['tmp_name'];$img_path = UPLOAD_PATH . '/' . $_FILES['upload_file']['name']            if (move_uploaded_file($temp_file, $img_path)) {$is_upload = true;} else {$msg = '上传出错!';}} else {$msg = '文件类型不正确,请重新上传!';}} else {$msg = UPLOAD_PATH.'文件夹不存在,请手工创建!';}
}

可以看到后端对文件传入类型进行了判断,而我们通过抓包修改了对应的类型,绕过了检验,造成了漏洞的产生。

http://www.dtcms.com/wzjs/97509.html

相关文章:

  • 前端开发中英文网站怎么做买卖友情链接
  • 做网站要有什么团队全网搜索
  • 做家居建材出口网站有哪些百度打广告多少钱一个月
  • 凡科怎么做网站东莞营销网站建设
  • 网站怎么做充值系统百度指数网站
  • 联盟网站苏州网络推广服务
  • 廊坊哪里做网站好手机seo排名
  • wordpress旅行地图主题淘宝seo搜索引擎优化
  • 没有后台的网站怎么做排名深圳全网营销型网站
  • 推广平台有哪些b2b网站建站平台有哪些
  • 邯郸网站建设提供商驻马店百度seo
  • 计算机机应用网站建设与维护宁波网站推广排名
  • 建设一个类似于猪八戒的网站需要大丰seo排名
  • 网站如何提高权重网络推广的平台
  • 做网站应该会什么问题引流推广
  • 网站优化名词解释营业推广方式
  • 商务网站开发与建设论文网络营销项目策划书
  • 建行移动门户网站兰蔻搜索引擎营销案例
  • 纯静态网站模板青岛官网优化
  • 科技感的网站微信广告平台
  • 手机版网站设计案例网站链接交易
  • 怎样制作网站建设规划图免费个人自助建站
  • 想开个网站卖衣服的怎么做百度登录首页
  • 湘潭网站建设设计个人免费开发app
  • 广州网站制作功能新闻发布会
  • dsicuz做的网站国家免费职业技能培训
  • 北塘网站制作seo职业培训班
  • WordPress挂在虚拟站点百度建站多少钱
  • 网站域名注册哪个好windows优化大师下载安装
  • 给做网站公司写锦旗语美国搜索引擎浏览器