文件上传漏洞-黑名单双写绕过

 时间:2026-04-24 12:48:15

1、安装phpstudy环境,将upload-labs环境放入php网站根目录下,访问如下图:

文件上传漏洞-黑名单双写绕过

2、直接上传phpinfo.php发现上传成功,复制图片链接进行访问发现过滤掉了php。

文件上传漏洞-黑名单双写绕过

文件上传漏洞-黑名单双写绕过

3、打开Burp Suite默认代理端口127.0.0.1:8080,intercept标签中开启数据拦截功能intercept is on。

文件上传漏洞-黑名单双写绕过

4、chrome浏览器代理设置,127.0.0.1:8080,这里我使用的是SwitchyOmega插件进行快速设置。

文件上传漏洞-黑名单双写绕过

5、上传phpinfo.php文件,通过Burp Suite在filename="phpinfo.php"更改为"phpinfo.pphphp",点击forward进行上传。

文件上传漏洞-黑名单双写绕过

6、发现过滤掉中间php,url文件名phpinfo.php可以解析。

文件上传漏洞-黑名单双写绕过

7、黑名单限制网页源代码如下。

文件上传漏洞-黑名单双写绕过

  • 观沧海诗词描写的作用
  • 中国经济体量有多大
  • 安哥拉法定假日有哪些
  • 合理选择位置,蜀门想赚钱就这样摆摊
  • 怎么吃热浆豆腐
  • 热门搜索
    迥怎么读 蒜苔的做法 26个英文字母怎么读 洗衣机怎么清洗 凉拌土豆丝的做法 煎牛排的家常做法 炸肉丸子的家常做法 剥皮鱼的做法 莲菜饺子馅的做法 青口贝的做法