Webug4.0 文件上傳篇——前端攔截

 首先, 直接找有文件上傳功能的地方                            \   嘗試上傳php腳本, 發現被過濾了, 但是不知道是白名單過濾還是黑名單(相對容易繞過)   這裏有兩種方法:   修改前端代碼,  brup抓包修改文件類型 修改js過濾代碼 查看網頁源碼, 果然有貓膩   然後在oncharge屬性處,  不調用type_filter()函數   然後選擇上傳事先
相關文章
相關標籤/搜索