Medium級別的文件上傳

漏洞:文件上傳 在火狐瀏覽器打開打開DVWA靶場,將安全等級設置爲Medium級別 打開File Upload模塊,點擊瀏覽選擇需要上傳的文件,當然事先應當準備好要上傳的文件,這裏使用phpinfo函數來讀取上傳文件所使用的php版本信息 點擊上傳時用burpsuite進行抓包 抓到包後將Content-Type那一欄改爲image/png 返回靶場顯示文件上傳成功,複製粘貼相應的網址即可瀏覽所使
相關文章
相關標籤/搜索