繞過Content-Type檢測文件類型上傳WebShell

網絡安全學習筆記,僅限學習交流
不得利用、從事危害國家或人民安全、榮譽和利益等活動

繞過Content-Type檢測文件類型上傳WebShell
在這裏插入圖片描述
在這裏插入圖片描述

圖片類型:image/jpeg
在這裏插入圖片描述
上傳成功,嘗試進行菜刀連接
連接成功即可控制本機。

打開菜刀,輸入正確完整的url,如下圖所示:
在這裏插入圖片描述
在這裏插入圖片描述
完成!利用菜刀即可控制本機…
任意增刪改等等…

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章