0509 8-2 不安全的文件上傳原理及客戶端繞過案例

在pikachu上的Unsafe Fileupload 中的client check 上傳圖片 發現只能上傳圖片 打開控制檯 查看源碼 查看頁面源代碼 用JS 做的 可以 繞過 刪掉checkFileExt(this.value) 得到 即可上傳文件 沒有限制 文件 爲一句話木馬 知道路徑 很重要 通過猜測 或者其他漏洞結合 獲得 路徑 得到
相關文章
相關標籤/搜索