文件上传的漏洞mime类型使用工具burpsuit

文件上传的时候http会给一个类型

可以使用burpsuit 抓包去更改文件类型以达到目的

如:有些只能上传jpeg,但是你却要上传一个php/jsp文件的话就需要用到抓包工具

Content-Type: application/octet-stream

就是这一行中的Content-Type 后面的类型 你只需要把类型改成你需要的类型就好了

完事之后点击forward发送你更改的数据包,以达到欺骗的目的

posted @ 2021-03-17 21:01  中毒219  阅读(231)  评论(0编辑  收藏  举报