当前位置: 首页> 游戏> 评测 > 企业网盘搭建_模板网站官网_精准营销的典型案例_大数据营销是什么

企业网盘搭建_模板网站官网_精准营销的典型案例_大数据营销是什么

时间:2025/7/12 6:23:00来源:https://blog.csdn.net/m0_65853019/article/details/146575891 浏览次数:0次
企业网盘搭建_模板网站官网_精准营销的典型案例_大数据营销是什么

17.文件名重命名漏洞

源码给出黑名单限制和服务器对文件名的重命名处理。

$deny_ext = array("php","php5","php4","php3","php2","html","htm","phtml","pht","jsp","jspa","jspx","jsw","jsv","jspf","jtml","asp","aspx","asa","asax","ascx","ashx","asmx","cer","swf","htaccess");
$img_path = UPLOAD_PATH . '/' .$file_name;

我们对文件重命名有两种方法。

①利用%00截断

从BP拦截的name="save_name"中可以看到,服务器对上传文件做了重命名,那么我们可以利用文件名截断的方式上传漏洞,上传文件loudong.jpg,服务器改为upload-19.jpg,我们就在拦截中改为upload-19.php%00.jpg

这是POST方式发送请求,而POST方式中不会自动对%00解码,所以选中%00手动解码,如下:

访问.php文件即可,后面的jpg直接删掉。

②利用"/"

$img_path = UPLOAD_PATH . '/' .$file_name;
//我们也可以利用这句话,使用"/"绕过

上传loudong.jpg后,服务器改为upload-19.jpg,我们改为upload-19.php/.

直接访问。

 

关键字:企业网盘搭建_模板网站官网_精准营销的典型案例_大数据营销是什么

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: