文件上传漏洞-黑名单双写绕过

 时间:2026-02-12 03:34:12

1、安装phpstudy环境,将upload-labs环境放入php网站根目录下,访问如下图:

文件上传漏洞-黑名单双写绕过

2、直接上传phpinfo.php发现上传成功,复制图片链接进行访问发现过滤掉了php。

文件上传漏洞-黑名单双写绕过

文件上传漏洞-黑名单双写绕过

3、打开Burp Suite默认代理端口127.0.0.1:8080,intercept标签中开启数据拦截功能intercept is on。

文件上传漏洞-黑名单双写绕过

4、chrome浏览器代理设置,127.0.0.1:8080,这里我使用的是SwitchyOmega插件进行快速设置。

文件上传漏洞-黑名单双写绕过

5、上传phpinfo.php文件,通过Burp Suite在filename="phpinfo.php"更改为"phpinfo.pphphp",点击forward进行上传。

文件上传漏洞-黑名单双写绕过

6、发现过滤掉中间php,url文件名phpinfo.php可以解析。

文件上传漏洞-黑名单双写绕过

7、黑名单限制网页源代码如下。

文件上传漏洞-黑名单双写绕过

  • 观沧海诗词描写的作用
  • 中国经济体量有多大
  • 安哥拉法定假日有哪些
  • 合理选择位置,蜀门想赚钱就这样摆摊
  • 怎么吃热浆豆腐
  • 热门搜索
    旅游文化论文 保定市旅游局 上海旅游线路 舟山旅游地图 张家界的旅游景点 出国旅游注意事项 中国旅游攻略 普吉岛旅游注意事项 井冈山红色旅游 国家旅游局网站