码迷,mamicode.com
首页 > Web开发 > 详细

网络信息攻防平台-上传关

时间:2016-05-10 08:28:10      阅读:190      评论:0      收藏:0      [点我收藏+]

标签:

上传漏洞绕过

文件上传漏洞前端js验证

技术分享

Js验证的会在你提交文件以后,直接弹出一个提示,并种植未见向服务器提交

绕过的方式有很多种

1,直接删除验证的函数check()和onsubmit事件,然后再提交

 

技术分享

 

2,修改js验证验证函数中的代码

技术分享

 

3,使用burp等抓包工具进行操作,本地先改成.jpg,然后burp抓到包后,在改成扩展名.asp

技术分享

接着我们有一种比较麻烦的js验证绕过,js通过.分隔上传的文件名,取.后面的字符串为扩展名,但是我们上传多个带.的文件,只要保证第一个扩展名是jpg就可以了通过了。

技术分享

 

文件上传绕过后缀及文件类型MIME验证

1,  上传一个图片马1.jpg,然后使用burp进行抓包,修改后缀1.jpg--->1.php 成功上传

技术分享

 





网络信息攻防平台-上传关

标签:

原文地址:http://www.cnblogs.com/lazy0/p/9604458cc3ce9e124e15c37918ffd87b.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!