文件上傳漏洞——Content-Type

預備知識: Content-Type,內容類型,一般是指網頁中存在的Content-Type,用於定義網絡文件的類型和網頁的編碼,決定文件接收方將以什麼形式、什麼編碼讀取這個文件,這就是經常看到一些Asp網頁點擊的結果卻是下載到的一個文件或一張圖片的原因 實驗目的 掌握通過修改數據包中Content-Type的值,進行文件上傳。 實驗工具 Burp Suite中國菜刀 實驗環境 服務器一臺(頁面:
相關文章
相關標籤/搜索