實驗42:不安全的文件上傳漏洞之MIME type驗證原理和繞過

MIME type驗證原理和繞過 定義: 不同的文件類型,文件名是不一樣的 $_FILES()函數 這個函數在你向服務器傳輸文件的時候可以向服務器傳輸一些信息 我們以pikachu爲例,打開界面,隨便上傳一張圖 成功,再上傳一個PHP文件 然後我們去抓包 發送到repeat,將content type換成是imge jpeg,再次提交 這樣我們通過頭的修改,繞過了這個限制,這個一句話木馬上傳成功以
相關文章
相關標籤/搜索