文件上传漏洞请求体

前言:

本文仅用于学习交流,请仔细阅读网络安全法,切勿用于违法犯罪等行为,违者与作者无关

在寻找漏洞时,就是看到了目录为405的页面,但是我要伪造post请求的数据包,没找到,然后我就去问ai了

内容:

这也是非常有意思的,刚刚才发现,其实我是问了ai才知道的,有点晚了,还好吧

ai回答

复制代码
POST /upload HTTP/1.1
Host: example.com
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary7MA4YWxkTrZu0gW

------WebKitFormBoundary7MA4YWxkTrZu0gW
Content-Disposition: form-data; name="file"; filename="test.jpg"
Content-Type: image/jpeg

<?php phpinfo(); ?>
<binary content of test.jpg>
------WebKitFormBoundary7MA4YWxkTrZu0gW--

注意上传只需要上传phpinfo就好了,大多数src不允许上传后门文件

<?php phpinfo(); ?>

虽然啥也没有挖到,但是发现了新的事情也是很不错的

相关推荐
BEOL贝尔科技1 小时前
样本安全存储中还有哪些重要因素需要考虑?如何设置样本安全?
人工智能·安全·数据分析
卓豪终端管理1 小时前
零信任落地,终端是「最后一公里」也是「最难一公里」
安全
RisunJan3 小时前
Linux命令-shutdown(安全关闭或重启系统)
linux·服务器·安全
贩卖黄昏的熊4 小时前
NestJS简明教程——安全
开发语言·javascript·安全·typescript·nest.js
山东科恩光电5 小时前
如何通过安全地毯确保工业现场的人员防护?
安全
小小代码狗6 小时前
PHP 常用函数与变量参考文档
开发语言·安全·php
笨鸟先飞,勤能补拙7 小时前
下一个十年:网络安全正在被重写
网络·人工智能·安全·web安全·网络安全·github
月光船幽幽7 小时前
安全域公理:连续与脉冲扰动的量化约束
科技·安全
各类产品分享8 小时前
化工园区做AR安全巡检推荐哪家供应商
安全·ar·ar智慧运维解决方案
米瑞格门窗8 小时前
上海系统门窗哪个靠谱
大数据·人工智能·安全·家装·家装建材·系统门窗