1. 程式人生 > >程式碼審計—DWVA—File Upload—Medium

程式碼審計—DWVA—File Upload—Medium

0x00 前言

如飢似渴的學習ing。
你可能需要看看:
https://blog.csdn.net/qq_36869808/article/details/83029980

0x01 start

1.黑盒

在這裡插入圖片描述
我們嘗試上傳php一句話,但是發現這裡限制了只能是png檔案。
一般的操作就是開啟burp來進行抓包。
在這裡插入圖片描述
把這裡的type修改一下。
在這裡插入圖片描述
成功繞過
在這裡插入圖片描述
菜刀連線就不演示了。

2.白盒

在這裡插入圖片描述
DVWA_WEB_PAGE_TO_ROOT,是用來獲取路勁之前說過。

在這裡插入圖片描述
這裡看到是對type來做了一個判斷,如果不是image/png或者jpeg就不讓通過這樣就可以解釋為什麼可以攔截下來的原因了。