khbc靶场小记(upload 666靶场)

尝试上传正常的png jpg gif php的格式的文件发现老是提示烦人的消息(上传不成功);

通过抓包对MIME进行爆破没爆出来,当时可能用成小字典了;

猜测可能是把后缀名和MIME绑定检测了;

反正也没思路,直接把后缀名和MIME类型同时爆破;使用Cluster_bomb模式;

发现有长度不一样的数据,点开响应包一看发现有上传成功的,都点了一下发现MIME类型为application/pdf格式的都能过;给我整笑了,这么玩的呀;终止爆破直接修改MIME类型,把后缀名换成php,内容改成<?phpinfo()?>过了

具体如下:

字典爆破

查看结果发现问题所在

直接修改MIME类型通过

成功执行上传的文件

10

相关推荐
API小爬虫36 分钟前
利用 PHP 爬虫获取京东商品详情 API 返回值说明及代码示例
android·爬虫·php
wniuniu_10 小时前
Pow工作量证明是啥
开发语言·区块链·php
JioJio~z14 小时前
网络基础-路由技术和交换技术以及其各个协议
网络·智能路由器·php
雯0609~15 小时前
PHP:将关联数组转换为索引数组的完整示例
android·oracle·php
onejason15 小时前
如何解析商品的价格信息?
前端·后端·php
林十一npc1 天前
ShopXO v2.2.4开源商城手动部署(保姆级)+异常处理
软件测试·数据库·mysql·php·商城·云服务器·shopxo
亿坊电商1 天前
不同PHP框架之间的兼容性问题及应对策略!
开发语言·php·php框架
憋废话_开码1 天前
phpstrom 配置调试 php 项目全流程,弄清一些概念
开发语言·php
小白学大数据2 天前
如何避免Python爬虫重复抓取相同页面?
开发语言·爬虫·python·php
QC七哥2 天前
基于php扩展加密的一个简单逆向
php·逆向