ctf練習之Easy upload

一、進入目標站點,查看網頁源碼,發現上傳後綴白名單。 二、先上傳一個.png的圖片看看,得到提示。 三、打開burp suite,設置代理。修改上傳的文件名,繞過前端限制,得到新的提示。 四、在圖片內容的中間位置插入內容,得到flag
相關文章
相關標籤/搜索