天天看点

文件下载漏洞练习(一)

(1)打开网页

(2)同样的先抓下包

文件下载漏洞练习(一)

我们注意到:

url=Y2hvdWJhZ3VhaS5tcDM 还有/download.php

先解码看看是什么

文件下载漏洞练习(一)

是个文件名

文件下载漏洞练习(一)

(3)我们试着将其替换成、download.php

文件下载漏洞练习(一)

(4)文件下载成功,打开后发现还可以有hereiskey.php下载

文件下载漏洞练习(一)

同样先编码

文件下载漏洞练习(一)

得到key

文件下载漏洞练习(一)

     本文转自Alyoyojie 51CTO博客,原文链接:http://blog.51cto.com/antivirusjo/2059595,如需转载请自行联系原作者