文件上传绕过的常见方式

简介: 文件上传绕过的常见方式

一、%00绕过


1、写一个get请求,可以显示提交的参数


<?php
$a=$_GET['id'];
echo $a;
?>

2、查看效果


192.168.139.12/?id=aiyoubucuo

0a2653c851af460fa595bd959398a8f1.png


3、加入%00并转码,不转码没有效果,运行结果如下


0eacb84100b54626af849e6b562bf92a.png 2d65d23f6d4748949b924e4057485923.png


二、JS验证绕过


1、选择文件aiyou.php,开启抓包但是没有抓到包,有弹窗,所以不是服务器验证


0a2653c851af460fa595bd959398a8f1.png


2、将php文件改为jpg文件,可以添加


0eacb84100b54626af849e6b562bf92a.png


3、再次开启抓包,点击开始上传


2d65d23f6d4748949b924e4057485923.png


4、将抓到的数据修改为原来的php文件,点击发送,成功上传


2e9b90b2ca334476abebe75bafe6eeaa.png 4cebaac233b3433da32a72337a77fc60.png


5、也可以用上面的%00绕过


三、mime类型绕过


1、常见的媒体格式类型如下:

text/html :HTML格式
text/plain :纯文本格式      
text/xml :  XML格式
image/gif :gif图片格式    
image/jpeg :jpg图片格式
image/png:png图片格式

2、上传提示只能上传jpg等图片格式


0a2653c851af460fa595bd959398a8f1.png


3、修改content-type属性,修改成图片格式的,点击发送,成功上传


0eacb84100b54626af849e6b562bf92a.png


禁止非法,后果自负

目录
相关文章
|
3月前
|
关系型数据库 MySQL 应用服务中间件
phpstudy_x64_8.1.1.3安装教程(含Apache/MySQL启动与端口修改)
PhpStudy 8.1.1.3(64位)是一款Windows本地PHP集成环境,一键安装Apache/Nginx、PHP、MySQL,支持Win7/10/11。安装简单,含图形化管理界面,轻松搭建测试站点,适合PHP开发与源码调试。(239字)
565 11
|
8月前
|
存储 安全 前端开发
Web渗透-文件上传漏洞-上篇
文件上传漏洞常见于Web应用,因类型限制不严可致恶意文件执行。本文介绍前端检测、MIME类型、黑名单、.htaccess、空格、双写等多种绕过方式,并结合upload-labs靶场演示利用方法,提升安全防护认知。
2516 1
Web渗透-文件上传漏洞-上篇
|
SQL 安全 关系型数据库
SQL注入之万能密码:原理、实践与防御全解析
本文深入解析了“万能密码”攻击的运行机制及其危险性,通过实例展示了SQL注入的基本原理与变种形式。文章还提供了企业级防御方案,包括参数化查询、输入验证、权限控制及WAF规则配置等深度防御策略。同时,探讨了二阶注入和布尔盲注等新型攻击方式,并给出开发者自查清单。最后强调安全防护需持续改进,无绝对安全,建议使用成熟ORM框架并定期审计。技术内容仅供学习参考,严禁非法用途。
1882 0
|
12月前
|
人工智能 自然语言处理 数据挖掘
如何通过AI辅助数据分析
“数据驱动决策"已成为企业战略共识,越来越多的企业将数据分析列入核心投资。随着AI越来越成熟,使用AI辅助数据分析可以显著提升效率、深度和自动化水平。
1444 7
|
人工智能 安全 测试技术
Burp Suite Professional 2025.3 发布,引入 Burp AI 通过人工智能增强安全测试工作流程
Burp Suite Professional 2025.3 发布,引入 Burp AI 通过人工智能增强安全测试工作流程
933 0
Burp Suite Professional 2025.3 发布,引入 Burp AI 通过人工智能增强安全测试工作流程
|
存储 监控 安全
几种确保数据安全的方法:
几种确保数据安全的方法:
914 3
|
Web App开发 安全 前端开发
干货 | 总结各种骚姿势绕过文件上传
干货 | 总结各种骚姿势绕过文件上传
14596 0
|
安全 关系型数据库 MySQL
PHPInfo()信息泄漏——综合利用提权
PHPInfo()信息泄漏——综合利用提权
2025 0
PHPInfo()信息泄漏——综合利用提权
|
存储 安全 Linux
CTFHuB靶场命令执行题型过关总结
本篇博文是对自己学习rce漏洞后,因为没有进行实战练习,仅仅停留在概念上,因此做了一次靶场实战练习,来帮助自己熟悉rce漏洞的利用类型以及利用方法,写下这篇文章对此做个总结..其实关于这个练习已经过去了很久了,但我还是要那出来进行一次复习吧,对与命令执行相关的一些操作,对自己在漏洞挖掘方面能有更多的帮助,通过这次练习也对自己关于代码审计或是关于linux命令的常见命令的同意替换有了更多的了解.
|
SQL 前端开发 安全
使用 BurpSuite 绕过验证码实施表单
使用 BurpSuite 绕过验证码实施表单
使用 BurpSuite 绕过验证码实施表单