文件上傳漏洞upload-libs pass11

文件上傳漏洞upload-libs pass11 首先查看源代碼 發現將文件列表中匹配到黑名單的後綴名改爲空 所以我們可以使用雙寫繞過的方式 首先準備一句話木馬test.php和BurpSuite 上傳抓包 將後綴名改爲test.pphphp Go 發現返回路徑 進入服務器中的該路徑測試 成功
相關文章
相關標籤/搜索