Skip to content

a exp about upload bug in order to bypass Header checksum.一个关于上传漏洞绕过文件头校验的利用工具

Notifications You must be signed in to change notification settings

youyou-pm10/upload-exp

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

3 Commits
 
 
 
 
 
 

Repository files navigation

使用教程

本脚本用于bypass文件头校验,支持jpg|png|gif格式文件。

在环境的地址栏输入type参数,填入你想要的类型,再输入cmd参数,填入你想要的php代码,允许不输入cmd,默认采用phpinfo,以便探测图片马能否正常使用。type和cmd都可以用get/post方式传入。

例如:

?type=jpg

回显:

创建成功!文件内容: ÿØ<?php phpinfo();?>

About

a exp about upload bug in order to bypass Header checksum.一个关于上传漏洞绕过文件头校验的利用工具

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages