难度:medium
看到源码限制了上传类型
于是打开 brupSuite
开启拦截,然后再上传一句话木马:
将代码复制进 txt 中,再将后缀改为 php,就形成了一句话木马文件
这里拦截到
将 Content-Type: 修改为:
image/png
然后放行,发现上传成功
然后顺着上传地址,进入链接:
http://192.168.1.2/dvwa/hackable/uploads/111.php
发现是白屏,代表利用成功
打开蚁剑,输入地址,密码:pass
双击,即可看到网站结构及包含的文件