網絡信息安全攻防平臺-上傳關

第一題 打開題目,如下所示 然後上傳一張jpg的圖片 感覺不是要我們真正的上傳一張jpg的圖片,所以通過burp抓包,只要滿足content-Type是jpg的格式,filename的格式隨便改成其他格式都可以拿到flag 第二題 第二題做題思路和第一題基本一樣的 第三題 查看源代碼,發現有一個用來split分割文件名。所以只要文件名中第一個 . 後面是jpg就可以滿足條件了,但是不能上傳只有 .
相關文章
相關標籤/搜索