嘗試上傳正常的png jpg gif php的格式的文件發(fā)現(xiàn)老是提示煩人的消息(上傳不成功);
通過抓包對MIME進(jìn)行爆破沒爆出來,當(dāng)時(shí)可能用成小字典了;
猜測可能是把后綴名和MIME綁定檢測了;
反正也沒思路,直接把后綴名和MIME類型同時(shí)爆破;使用Cluster_bomb模式;
發(fā)現(xiàn)有長度不一樣的數(shù)據(jù),點(diǎn)開響應(yīng)包一看發(fā)現(xiàn)有上傳成功的,都點(diǎn)了一下發(fā)現(xiàn)MIME類型為application/pdf格式的都能過;給我整笑了,這么玩的呀;終止爆破直接修改MIME類型,把后綴名換成php,內(nèi)容改成<?phpinfo()?>過了
具體如下:
字典爆破
查看結(jié)果發(fā)現(xiàn)問題所在
直接修改MIME類型通過
成功執(zhí)行上傳的文件
文章來源:http://www.zghlxwxcb.cn/news/detail-800606.html
10文章來源地址http://www.zghlxwxcb.cn/news/detail-800606.html
到了這里,關(guān)于khbc靶場小記(upload 666靶場)的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!