实验环境:
目标靶机:OWASP_Broken_Web_Apps_VM_1
下载地址:
https://sourceforge.net/projects/owaspbwa/files/1.2/OWASP_Broken_Web_Apps_VM_1.2.zip/download
测试渗透机:Kali-Linux-2018.2-vm-amd64
下载地址:
https://images.offensive-security.com/virtual-images/kali-linux-2018.2-vm-amd64.zip
实验原理
实验过程
实验一:
低安全模式下,可上传任意类型的文件,限制大小
查看靶机IP
浏览器输入靶机IP
点击
登录
修改安全级别
上传
实验二
在中安全模式下,绕过类型上传文件【文件mime类型】
这是要用到kali 虚拟机中的一个软件BURPSUITE
端口8080 允许所有ip
打开浏览器(谷歌)--设置--代理设置--局域网设置--
IP为kali虚拟机的 端口8080
上传
回到kali虚拟机的burpsuite 查看拦截内容
修改类型,发送
上传完成!!!
未完待续。。。