文件上傳漏洞upload-libs pass2

文件上傳漏洞upload-libs pass2 首先查看源碼 發現是後端PHP過濾,僅允許類型爲image/jpeg image/png image/gif的文件上傳,將一句話木馬的後綴改爲jpg 上傳圖片並抓包 Send to Repeater 修改文件後綴名爲.php Go 發現傳入路徑,本次僅用瀏覽器測試 快一點 成功
相關文章
相關標籤/搜索