upload-labs 17(条件竞争)

题目
在这里插入图片描述
查看代码
在这里插入图片描述

分析,该代码先将文件上传到服务器,
然后用rename重命名,
再用unlink删除文件,
可以通过条件竞争的方式在unlink之前,访问webshell。
首先在burp中不断发送上传webshell的数据包
然后不断在浏览器中访问,可以通过竞争访问到文件。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章