burpsuite繞過本地javascripte上傳文件

先是找到圖片上傳的位置:        上傳個asp文件試試,一點擊上傳就出現:        這樣基本就能夠肯定是本地檢測文件後綴名的方式來檢測上傳內容。        接下來先將asp文件的後綴改爲.jpg結尾的。並開啓burpsuite大殺器!!!        開啓成功後,開始上傳.jpg結尾的文件。        點擊上傳後,會自動到burpsuite中,在History中找到post,
相關文章
相關標籤/搜索