1、如果要使用 0x00 截断把 php 文件上传到 face 目录下,应该在 burp 怎么 修改路径?
时间: 2024-03-14 15:49:26 浏览: 52
burpsuite小白教程。手把手教学 使用burpsuite拦截浏览器请求,修改请求参数,查看返回结果
为了在 Burp 中修改上传路径,您可以按照以下步骤操作:
1. 将 PHP 文件重命名为一个包含 null 字符(即 0x00)的文件名,例如 `shell.php\0.jpg`。
2. 在 Burp 中拦截上传请求,右键单击该请求,然后选择“发送到 Repeater”。
3. 在 Repeater 中,将请求的路径更改为上传目标目录的路径,例如 `/face/shell.php\0.jpg`。
4. 点击“Go”按钮,发送请求并检查响应,确保上传成功。
需要注意的是,上传路径可能因服务器配置而有所不同,您需要根据实际情况进行修改。另外,请确保您已经获得了上传目标目录的写权限,否则上传将失败。
阅读全文