khbc靶场小记(upload 666靶场)

尝试上传正常的png jpg gif php的格式的文件发现老是提示烦人的消息(上传不成功);

通过抓包对MIME进行爆破没爆出来,当时可能用成小字典了;

猜测可能是把后缀名和MIME绑定检测了;

反正也没思路,直接把后缀名和MIME类型同时爆破;使用Cluster_bomb模式;

发现有长度不一样的数据,点开响应包一看发现有上传成功的,都点了一下发现MIME类型为application/pdf格式的都能过;给我整笑了,这么玩的呀;终止爆破直接修改MIME类型,把后缀名换成php,内容改成<?phpinfo()?>过了

具体如下:

字典爆破

查看结果发现问题所在

直接修改MIME类型通过

成功执行上传的文件

10

相关推荐
苏琢玉17 分钟前
一个小项目的记录:PHP 分账组件
php·composer
星光一影18 分钟前
宠物服务到店预约/宠物服务上门预约/商城零售o2o
php·零售·宠物
FreeBuf_31 分钟前
Happy DOM曝CVSS 9.4严重RCE漏洞,PoC已公开(CVE-2025-61927)
java·c语言·c++·python·php
wxin_VXbishe1 小时前
基于SpringBoot的天天商城管理系统的设计与现-计算机毕业设计源码79506
java·c++·spring boot·python·spring·django·php
下页、再停留14 小时前
【ThinkPHP6系列学习-5】获取变量
php
kaikaile199521 小时前
PHP计算过去一定时间段内日期范围函数
android·开发语言·php
zhangfeng11331 天前
fastadmin 关闭日志 /runtime/log 这里的日志 关闭
php
19岁开始学习1 天前
PHP操作elasticsearch7.8
elasticsearch·jenkins·php
Yyyy4821 天前
Ansible Role修改IP地址与主机名
linux·服务器·php
JaguarJack1 天前
多进程环境中解决 PHP 文件系统锁定问题指南
后端·php