摘要: Pass 01:前端js过滤 前端js过滤,F12改一下允许上传php文件,就可以上传成功。 Pass 02:content type 提示说对数据包进行检测,看下源码,burp改一下content type为image/jpeg,上传成功。 Pass 03:文件后缀黑名单 文件后缀黑名单,禁止上传 阅读全文
posted @ 2019-10-24 23:43 localhost_ha 阅读(390) 评论(0) 推荐(0)