upload-labs 18

題目 查看代碼 分析,本關對文件後綴名做了白名單判斷, 然後一步一步檢查文件大小、文件是否存在等等, 將文件上傳後,對文件重新命名 同樣存在條件競爭的漏洞。 上傳一個圖片馬, 不斷利用burp發送上傳圖片馬的數據包,由於條件競爭, 程序會出現來不及rename的問題,從而上傳成功
相關文章
相關標籤/搜索