文件上传漏洞之——二次渲染逻辑性漏洞绕过

∥☆過路亽.° 提交于 2020-03-04 20:07:14

漏洞形成
二次渲染的缘分逻辑存在漏洞,先将文件上传,之后再判断,符合就保存,不符合删除,可利用条件竞争来进行爆破上传
复现
1.上传一个图片马,抓包,访问图片马,抓包,发送到inturde添加?a=1爆破点
在这里插入图片描述
在这里插入图片描述
2.运行一万次,可看到有部分访问成功
在这里插入图片描述

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!