如果要使用 0x00 截断把 php 文件上传到 face 目录下,应该在 burp 怎么 修改路径?
时间: 2024-03-24 11:38:18 浏览: 162
burpsuite小白教程。手把手教学 使用burpsuite拦截浏览器请求,修改请求参数,查看返回结果
如果您想在Burp中修改上传文件的路径来实现0x00截断攻击,您可以尝试以下步骤:
1. 打开Burp Suite并启动代理。
2. 在浏览器中访问上传文件的网站,并在Burp代理中拦截该请求。
3. 在Burp代理中右键单击上传文件的请求,然后选择“发送到Repeater”。
4. 在Repeater选项卡中,找到请求的路径并将其修改为要上传到的目录路径,例如“/face/evil.php%00.jpg”。
5. 点击“发送”按钮来发送修改后的请求,然后查看响应以确认是否成功上传文件。
需要注意的是,不是所有服务器都会受到0x00截断攻击的影响,因此在实施此攻击之前,您需要对目标服务器进行测试以确认其是否易受攻击。
阅读全文