幾種簡單的文件上傳漏洞類型

1. 繞過前端js:php 要求上傳圖片類型的文件,咱們能夠把php文件改爲jpg的文件類型,經過burpsuite抓包html 把"c.jpg"修改成"c.php",這樣即可以成功上傳文件。前端 2. 文件類型繞過:ui 上傳"c.php"時,經過burpsuite抓包:code 把"Content-Type:"修改成「image/jpeg」的圖片類型,成功上傳htm 3. php文件後綴名繞過
相關文章
相關標籤/搜索