文件包含漏洞中如何进行路径截断

 时间:2024-10-14 00:48:12

1、安装phpstudy环境,将upload-labs环境放入php网站根目录下,访问如下图:

文件包含漏洞中如何进行路径截断

2、上传phpinfo.php文件,提示:只允许上传.jpg|.png|.gif类型文件,白名单限制。

文件包含漏洞中如何进行路径截断

3、打开Burp Suite默认代理端口127.0.0.1:8080,intercept标签中开启数据拦截功能intercept is on。

文件包含漏洞中如何进行路径截断

4、chrome浏览器代理设置,127.0.0.1:8080,这里我使用的是SwitchyOmega插件进行快速设置。

文件包含漏洞中如何进行路径截断

5、上传phpinfo.php文件,通过Burp Suite 更改phpinfo.php后缀名为jpg,保存路径添加phpinfo.php%00,点击forward上传。

文件包含漏洞中如何进行路径截断文件包含漏洞中如何进行路径截断

6、右键点击上传成功的图片复制图片地址,在URL中删除phpinfo.php后面的字段。

文件包含漏洞中如何进行路径截断

7、点击访问,成功显示phpinfo的页面。

文件包含漏洞中如何进行路径截断

8、网页限制代码源码如下。

文件包含漏洞中如何进行路径截断
  • 在 putty 中修改文字的颜色
  • 网站建设技术干货之使用轮播图
  • Java的窗体程序中如何搭建聊天界面
  • pb语言的四大do循环用法,全部交给你!
  • unity中的player如何修改默认图标
  • 热门搜索
    股票bs点是什么意思 四月四日是什么节日 羊跟什么属相配 水喝多了有什么坏处 垂头丧气是什么意思 谷氨酰基转移酶高是什么原因 秀色是什么意思 fps低是什么原因 松花蛋不能和什么一起吃 宽宽的什么