美文网首页
文件上传漏洞原理

文件上传漏洞原理

作者: SimmonKuz | 来源:发表于2019-03-05 21:17 被阅读37次

实验环境:

目标靶机:OWASP_Broken_Web_Apps_VM_1
下载地址:

https://sourceforge.net/projects/owaspbwa/files/1.2/OWASP_Broken_Web_Apps_VM_1.2.zip/download
image.png

测试渗透机:Kali-Linux-2018.2-vm-amd64
下载地址:

https://images.offensive-security.com/virtual-images/kali-linux-2018.2-vm-amd64.zip

实验原理

image.png

实验过程

实验一:

低安全模式下,可上传任意类型的文件,限制大小

查看靶机IP


image.png

浏览器输入靶机IP


image.png

点击


image.png

登录


image.png

修改安全级别


image.png
image.png

上传


image.png image.png image.png
实验二

在中安全模式下,绕过类型上传文件【文件mime类型】

image.png image.png image.png

这是要用到kali 虚拟机中的一个软件BURPSUITE


image.png image.png image.png image.png image.png image.png image.png

端口8080 允许所有ip

打开浏览器(谷歌)--设置--代理设置--局域网设置--


image.png

IP为kali虚拟机的 端口8080

image.png

上传


image.png

回到kali虚拟机的burpsuite 查看拦截内容


QQ截图20190306204920.png

修改类型,发送


QQ截图20190306205122.png QQ截图20190306205448.png

上传完成!!!

未完待续。。。

相关文章

  • 文件上传漏洞

    文件上传漏洞原理文件上传漏洞是指网络攻击者上传了一个可执行的文件到服务器并执行。这里上传的文件可以是木马,病毒,恶...

  • 文件上传+解析漏洞

    原理:文件上传漏洞是指在需要上传文件的地方没有对上传的文件的格式进行过滤限制,从而导致恶意用户上传恶意文件,get...

  • 文件上传漏洞原理

    实验环境: 目标靶机:OWASP_Broken_Web_Apps_VM_1下载地址: 测试渗透机:Kali-Lin...

  • 2018-08-10 web渗透(完)

    今天主要学习的是文件上传漏洞和xss漏洞 文件上传漏洞 【漏洞描述】 文件上传漏洞是指网络攻击者上传了一个可执行的...

  • 2019-05-08 DVWA文件上传

    实验原理 文件上传漏洞指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。防范漏洞的方...

  • CmsEasy 5.5 cut_image 代码执行漏洞

    0x01 漏洞原理 CmsEasy5.5存在代码执行漏洞,通过该漏洞可以实现文件上传,通过分析,发现该漏洞是因为c...

  • 文件上传(upload-labs详细全解)

    文件上传漏洞 常见的漏洞分类服务器配置不当导致文件上传开源编辑器存在上传漏洞本地文件上传限制可以上传被绕过服务器端...

  • 2018-05-19-File Upload

    1.File Upload: 文件上传的漏洞主要原理在于利用这些文件上传的地方将恶意代码植入到服务器中,然后利用u...

  • 文件上传漏洞

    文件上传漏洞 权限 漏洞分类 利用条件 漏洞挖掘 常见可执行文件后缀

  • 文件上传漏洞 学习笔记

    什么是文件上传漏洞? 文件上传漏洞是指由于程序员在对用户文件上传部分的控制不足或者处理缺陷,而导致的用户可以越过其...

网友评论

      本文标题:文件上传漏洞原理

      本文链接:https://www.haomeiwen.com/subject/hllauqtx.html