标签:过多 enter for upload 环境 image 获取 pen php
直接上传一句话木马,使用蚁剑连接
成功连接,获取网站根目录
可以看到上传文件做了相关限制,不允许上传PHP文件,
修改后缀名为linux不识别的xxx,上传
同样成功连接,我们还可以修改后缀名为.php3
,有些系统.php4
,.php5
也能成功执行
文件上传绕过方式有很多,包含
大家可以根据实际环境选择其中的一种或者多种方式结合来绕过文件上传限制,这里就不过多阐述。
Web for pentester_writeup之File Upload篇
标签:过多 enter for upload 环境 image 获取 pen php
原文地址:https://www.cnblogs.com/liliyuanshangcao/p/11322761.html