DVWA系列之23 medium级别上传漏洞分析与利用
发表于:2025-01-21 作者:千家信息网编辑
千家信息网最后更新 2025年01月21日,下面再来分析medium级别的代码:这里分别通过"$_FILES['uploaded']['type']"和"$_FILES['uploaded']['size']"获取了上传文件的 MIME类型和文
千家信息网最后更新 2025年01月21日DVWA系列之23 medium级别上传漏洞分析与利用
下面再来分析medium级别的代码:
这里分别通过"$_FILES['uploaded']['type']"和"$_FILES['uploaded']['size']"获取了上传文件的 MIME类型和文件大小。
MIME类型用来设定某种扩展名文件的打开方式,当具有该扩展名的文件被访问时,浏览器会自动使用指定的应用程序来打开,如jpg图片的MIME为p_w_picpath/jpeg。
因而medium与low的主要区别就是对文件的MIME类型和文件大小进行了判断,这样就只允许上传jpg格式的图片文件。
但是这种限制通过Burpsuite可以轻松绕过。先选中准备上传的php***文件,
然后启动Burpsuite,此时点击upload按钮,上传的文件就会被Burpsuite拦截到。在Proxy中点击右键,选择"Send to Repeater",将拦截到的数据包发送到Repeater模块。
在Repeater的左侧窗口中将"Content-Type"修改为"p_w_picpath/jpeg",然后点击Go将修改后的数据包发送出去,此时会在右侧窗口的返回数据包中看到成功上传的提示。
文件
数据
类型
图片
大小
扩展名
级别
分析
成功
中将
代码
右侧
就是
应用程序
按钮
方式
格式
模块
浏览器
程序
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
服务器能启动但检测不到磁盘
青白江至美尚软件开发工作室
明日之后夏尔镇服务器有主播吗
深圳至京网络技术是
psql数据库恢复命令
网络安全公司一个人可以开吗
微信各种服务器有留存吗
基于框架软件开发实训
2016魔兽服务器推荐
建行命中外部风险数据库
武汉申报大数据库
网络技术员的技能
计算机网络技术教师的微信名是
数据库欢迎界面怎么做
医院信息网络安全汇报
网络安全证书存在问题
护苗网络安全知识竞赛
软件开发有多重要
泰安GIS软件开发招聘
阴阳师抢先体验服和普通服务器
北斗卫星授时服务器
卓越互联空间的数据库
mysql父子关系数据库
网络安全安全机制
菏泽便民平台软件开发公司
国企网络安全宣传周活动总结
工业串口服务器和交换机
谷歌服务器文件怎么设置
sdk在软件开发中的作用
网络安全法依法惩治利用网络