文前废话:某天正在刷着**社区的帖子,欣赏着漂亮的小姐姐,突然间评论区的一条评论引起了我的注意,类似于下面这样
这种评论在html标签中代码格式是这是文字
这样的
同时评论区XSS漏洞的高发区,想着可能会有操作点
然后刷新,发现有弹窗
废话:早就看那共享电车不爽了,10分钟收我1块!
本来想测测支付漏洞的,测了半天没有任何结果。突然间发现旁边有一个上传头像的功能
这不就来了吗
嗯!?!上传成功了!文件名也没改
问: 为什么我这有做?
又上传成功了!
访问页面
啥也没有?
不对劲,10分得有15分不对劲!
好好好!解析了,但是不知道为什么不显示php代码输出的内容!
于是…
放弃!
上课的时候发呆,突然间想到 既然我什么文件都可以上传,为什么不上传一个html文件呢?!
下课之后我飞一般的跑回了宿舍。
上传成功
访问页面
对文件上传类型进行严格过滤
上台删除用户头像目录下的.php .html后缀文件
申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。