題解--內部文件上傳系統漏洞分析溯源---墨者學院(菜刀連接失敗問題解決)

1.解題方向 1、試探允許上傳的文件類型 2、觀察服務器在處理完上傳任務後返回的內容,獲取上傳路徑 3、嘗試修改上傳路徑,觀察服務器是否允許寫入權限 4.PS:使用菜刀時可能出現連接不上靶機,可以嘗試點擊左上角,有個重置緩存,很有可能是因爲上次使用菜刀留下的緩存衝突了 進入靶場。 測試可上傳的文件,發現txt,jpg,png等格式都可以上傳 上傳php、asp等都不能上傳 2.由於txt可上傳,所
相關文章
相關標籤/搜索