upload-靶场练习
MIME类型验证绕过上传-第二关
基于这种类型的文件上传我们只需要将验证了Content-Type 改成图片的MIME类型即可
抓包
修改Content-Type
上传成功
黑名单后缀名(php3、phtml)绕过上传-第三关
这关检测了文件后缀名,禁止了常见动态脚本后缀
不过php3 和pthml没有禁止,在apache配置文件中当php解析
与第一关差不多将后缀修改为.phtml
然后放包
返回查看上传文件,成功了
但不知道是版本原因还是什么,一直解析不出来,头疼
.htaccess配置文件绕过上传-第四个
这关把所有动态后缀都禁用了,包括php3、phtml,但是目录下没有.htaccess配置文件
我们可以通过上传这个配置文件达到以php解析的目的
与前几关方法相同:
进行后缀修改
修改后发送成功成功上传,返回页面进行查看