文件上传漏洞-黑名单过滤

 时间:2026-02-14 09:36:06

1、安装phpstudy环境,将upload-labs环境放入php网站根目录下,访问如下图:

文件上传漏洞-黑名单过滤

2、打开Burp Suite默认代理端口127.0.0.1:8080,intercept标签中开启数据拦截功能intercept is on。

文件上传漏洞-黑名单过滤

3、chrome浏览器代理设置,127.0.0.1:8080,这里我使用的是SwitchyOmega插件进行快速设置。

文件上传漏洞-黑名单过滤

4、上传phpinfo.php文件,通过Burp Suite在filename="phpinfo.php"后面添加

". ." ,点击forward进行上传。

文件上传漏洞-黑名单过滤

文件上传漏洞-黑名单过滤

5、右键点击上传成功的图片复制图片地址,在新的网页标签进行访问解析phpinfo代码文件。在url连接中将::$DATA删除掉直接访问。

文件上传漏洞-黑名单过滤

6、黑名单限制网页源代码如下。

文件上传漏洞-黑名单过滤

  • wpf如何动态创建资源字典
  • Windows 10系统更新到17063版系统的全过程
  • Hbuilder新建一个App项目,怎样新建一个项目
  • 如何操作逆回购?
  • Evelyn Mchale什么意思
  • 热门搜索
    设计说明怎么写 怎么缩小图片 魔兽世界诺森德怎么去 恢复出厂设置会怎么样 韭菜饺子馅怎么做好吃 怎么调节内分泌失调 头皮干燥脱皮怎么办 消费税怎么算 水肿型肥胖怎么减肥 非经期出血是怎么回事