1、代码分析
我们可以看到DVWA中文件上传漏洞的代码,现在我们对这个进行渗透测试。
方法1:直接用脚本改成图片格式看是否可行。改成jpg或者jpeg或者png
通过这种方式,我们发现上传的时候会被拦截,所以这个方式不可取
方法2:将图片和脚本一起打包生成一个新的图片
copy /b 1.png+webshell.php 2.png #在window下面用拷贝的方式将1.png和weshell.php生成一个新的图片
此时新的图片和原来图片没有什么区别
再次上传的时候是可以上传成功的