
localhost/加路径访问
前端禁用JS,直接插件禁⽤:Script Blocker Ultimate或浏览器设置禁用


利用冰蝎生成base64的木马文件进行上传



发现不允许上传,关掉网页js成功上传


访问上传木马文件,用冰蝎连接获得webshell



或者可以Bp抓包,进行后缀名绕过
MIME 类型
1.定义:是设定某种扩展名的文件用一种应用程序来打开的方式类型,当该扩展名文件被访问的时候,浏览器会自动使用指定应用程序来打开。多用于指定一些客户端自定义的文件名,以及一些媒体文件打开方式。MIME 消息能包含文本、图像、音频、视频以及其他应用程序专用的数据。
2.语法:type/subtype
3.参数:type 表示可以被分多个子类的独立类别,subtype 表示细分后的每个类型
4.注意:/左右无空格,MIME类型对大小写不敏感,但大部分都是小写
5.默认MIME类型:
- text/plain 表示文本文件的默认值。
- application/octet-stream 表示所有其他情况的默认值。
6.常见的 MIME 类型
- 超文本标记语言 .html:text/html
- 普通文本 .txt: text/plain
- RTF 文本 .rtf: application/rtf
- GIF 图形 .gif: image/gif image/png
- JPEG 图形 .jpeg、.jpg: image/jpeg
- au 声音文件 .au: audio/basic
- MIDI 音乐文件 mid、.midi: audio/midi、audio/x-midi
- RealAudio 音乐文件 .ra、.ram: audio/x-pn-realaudio
- MPEG 文件 .mpg、.mpeg: video/mpeg
- AVI 文件 .avi: video/x-msvideo
- GZIP 文件 .gz: application/x-gzip
- TAR 文件 .tar: application/x-tar
步骤:
1. 上传 .PHP 文件到服务器
2. 上传文件并使用 Burp Suite 捕获请求
3. 修改MMIE类型,将内容类型也更改为由application/php更改为image/jpeg
4. 转发请求,发包上传
5. 进行访问验证











1.定义: .htaccess⽂件(Hypertext Access)超⽂本⼊⼝。本质为Apache配置⽂件,提供 了针对⽬录改变配置的⽅法,在⼀个特定的⽂档⽬录中放置⼀个包含⼀个或多个指 令的⽂件,
以作⽤于此⽬录及其所有⼦⽬录,管理相关⽬录下的⽹⻚配置。
2.使⽤.htaccess限制条件
1.Apache环境
2.允许.htaccess⽂件使⽤,httpd.conf配置⽂件中AllowOverride参数设置为All。 修改后需对Apache进⾏重启
<FilesMatch "yysh.jpg">
SetHandler application/x-httpd-php
</FilesMatch>


利用bp抓包后缀名后加_绕过成功上传
利用bp抓包后缀名后加_绕过成功上传