網絡安全實驗室上傳關

第一題 根據題目,只能上傳jpg格式的圖片。可以修改後綴名達到上傳效果。Burp抓包。 將此處.jpg後綴去掉,留下.php,瀏覽器就會默認這是一個jpg文件 第二關原理和第一關是一樣的,抓包改後綴就可以。 第三關發現抓包不管用了,查看源碼: 從這個JS代碼能看出上傳文件以符號".「來分割,也就是第一個」."後面是什麼後綴瀏覽器就把它當作什麼文件。 把兩個後綴名調換位置就可以直接上傳。
相關文章
相關標籤/搜索