zl程序教程

您现在的位置是:首页 >  其他

当前栏目

漏洞复现篇——文件上传之mime绕过

漏洞文件上传 复现 绕过 MIME
2023-09-11 14:17:07 时间

什么是MIME

MIME(Multipurpose Internet Mail Extensions)多用途互联网邮件扩展类型。是设定某种扩展名的文件用一种应用程序来打开的方式类型,当该扩展名文件被访问的时候,浏览器会自动使用指定应用程序来打开。

绕过上传限制-服务端绕过MIME检测

在这里插入图片描述

常见的MIME类型
  1. text/plain(纯文本)
  2. text/html(HTML文档)
  3. text/javascript(js代码)
  4. application/xhtml+xml(XHTML文档)
  5. image/gif(GIF图像)
  6. image/jpeg(JPEG图像)
  7. image/png(PNG图像)
  8. video/mpeg(MPEG动画)
  9. application/octet-stream(二进制数据)
  10. application/pdf(PDF文档)

mime绕过的原理

部分Web应用系统判定文件类型是通过content-type字段,黑客可以通过抓包,将content-type字段改为常见的图片类型,如image/gif,从而绕过校验。

在这里插入图片描述

实验环境:

在这里插入图片描述

php源码:
<?php phpinfo();?>

第二关

在这里插入图片描述
使用Burp Suite抓包,将content-type字段改为常见的图片类型,如image/gif,然后点击Forward发送数据包,成功上传​

在这里插入图片描述

访问ip+/upload/1.php,绕过成功

在这里插入图片描述

欢迎关注公众号,原创不易,转载请注明来源【爱国小白帽】😘

https://img-blog.csdnimg.cn/2020092912185793.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NTcyODk3Ng==,size_16,color_FFFFFF,t_70#pic_center