文件上傳漏洞(low,medium,high)

一、環境:dvwa

二、選擇Upload,low級別

1、上傳1.php文件和1.jpg文件都沒問題

PHP文件內容為:


文件上傳漏洞(low,medium,high)


文件上傳漏洞(low,medium,high)

2、訪問我們上傳的文件

http://192.168.152.188/dvwa/hackable/uploads/1.jpg

可以看到圖片

http://192.168.152.188/dvwa/hackable/uploads/1.php

什麼都看不到

3、用菜刀鏈接1.php文件,點擊添加


文件上傳漏洞(low,medium,high)


文件上傳漏洞(low,medium,high)


4、雙擊鏈接進入


文件上傳漏洞(low,medium,high)


三、選擇Upload,medium級別

1、上傳2.php文件和2.jpg文件,發現不能上傳2.php

2、點擊view source


文件上傳漏洞(low,medium,high)


3、這裡限制了上傳類型,抓包修改上傳類型


文件上傳漏洞(low,medium,high)


4、我們將text/plain修改為image/jpeg,成功上傳


文件上傳漏洞(low,medium,high)


5、用菜刀鏈接一下


文件上傳漏洞(low,medium,high)

四、選擇Upload,high級別

參考小課堂 -- 文件包含漏洞


禁止非法,後果自負


分享到:


相關文章: