上海疫情数据:得出10项颠覆性结论

网友们越来越神通广大了.......

母子乱伦:和儿子做了,我该怎么办?

2021年推特网黄Top10排行榜

《敦刻尔克》引发的惨案:袁腾飞怼周带鱼被封号

生成图片,分享到微信朋友圈

自由微信安卓APP发布,立即下载! | 提交文章网址
查看原文

Bypass 安全狗 ⽂件上传

我可以弯腰ㅤ 安全猎人 2022-11-05

环境搭建:windows7 apache V4.0 phpstudy 2018

靶场使⽤的是upload-labs

直接开⻔⻅⼭:

less1:

这⾥我把jpg改为了php 格式 waf肯定会拦截。。。。。。。

结果删掉单引号可以绕过

接下来看看内容怎么绕

绕过内容⾥⾯填写垃圾数据

访问试试看:

这⾥发现是可以绕过的 增加垃圾数据

less2.

这⾥可能是对后缀拦截 内容不拦截

尝试绕过。。。。。

也是可以对Content-Disposition: form-data; name="upload_file";超⼤数据包;

实例:

4发现已经绕过访问看看:

分块传输也是可以的哦

实例:

5访问看看:

看到这里了,方便的话帮忙点个攒呗

burp2022.2-4获取后台回复:burp2022.2-4


---------------往期精选---------------

代码审计报告模板

数据加密-密码学

apk安全测试笔记

关于某大佬传授HVV诀窍

通过邮件获取发件人部分信息

小说合集(乐趣源泉)


文章有问题?点此查看未经处理的缓存