khbc靶场小记(upload 666靶场)

尝试上传正常的png jpg gif php的格式的文件发现老是提示烦人的消息(上传不成功);

通过抓包对MIME进行爆破没爆出来,当时可能用成小字典了;

猜测可能是把后缀名和MIME绑定检测了;

反正也没思路,直接把后缀名和MIME类型同时爆破;使用Cluster_bomb模式;

发现有长度不一样的数据,点开响应包一看发现有上传成功的,都点了一下发现MIME类型为application/pdf格式的都能过;给我整笑了,这么玩的呀;终止爆破直接修改MIME类型,把后缀名换成php,内容改成<?phpinfo()?>过了

具体如下:

字典爆破

查看结果发现问题所在

直接修改MIME类型通过

成功执行上传的文件

10

相关推荐
名字不相符11 小时前
攻防世界WEB难度一(个人记录)
学习·php·web·萌新
Q_Q51100828512 小时前
python+django/flask的结合人脸识别和实名认证的校园论坛系统
spring boot·python·django·flask·node.js·php
Q_Q51100828512 小时前
python+django/flask的选课系统与课程评价整合系统
spring boot·python·django·flask·node.js·php
权泽谦12 小时前
PHP 版羊了个羊完整开发实战:逻辑解析 + 三消算法 + 全套接口(附源码)
开发语言·php
数据牧羊人的成长笔记13 小时前
Hadoop 分布式计算MapReduce和资源管理Yarn 2
开发语言·php
JaguarJack15 小时前
PHP True Async RFC 被拒——原生异步离 PHP 还有多远?
php·服务端
JSON_L20 小时前
Fastadmin 使用RabbitMQ队列
rabbitmq·php·fastadmin
Gerardisite1 天前
如何在微信个人号开发中有效管理API接口?
java·开发语言·python·微信·php
last demo1 天前
MariaDB 数据库管理
linux·运维·服务器·数据库·php·mariadb
q***3751 天前
QoS质量配置
开发语言·智能路由器·php