其他分享
首页 > 其他分享> > 文件上传-00截断

文件上传-00截断

作者:互联网

pass-13(post00截断):白名单,文件上传路径拼接生成,而且使用了post发送的数据进行拼接,我们可以控制post数据进行0x00截断绕过白名单(这里使用的是php5.2.17+apache环境)post不会对数据自动解码,要在hex修改

(1)上传一句话木马1.php,并用burp抓包

image-20210831212800362

(2)观察数据包,在upload/后面加上1.php+, +是为了方便后面修改hex,+的hex为2b

image-20210831213140391

(3)image-20210831213427368

(4)切换到hex,找到1.php+,把2b改为00,也就是+的hex,即可实现00截取image-20210831213700248

(5)复制图片链接到蚁剑,删掉后缀,测试连接,显示成功即可。

image-20210831214041183

原理image-20210901101844095

标签:00,hex,截断,post,php,上传
来源: https://www.cnblogs.com/7omss/p/15619802.html