Upload-labs上傳漏洞01

第一次接觸,如有問題,請多多指教 >_< upload-labs界面 選擇一個文件上傳 這裏顯示上傳不成功,只接受圖片文件 打開burp進行抓包,這裏可以看到剛剛的上傳操作中burp並沒有抓到包,所以文件類型的判斷應該是在前端進行的 F12打開開發者工具,查看前端代碼,可以發現文件類型的判斷應該是由onsubmit綁定的函數實現的,因此可以直接刪除該段代碼。在該行右擊,編輯HTML,進行刪除 重新
相關文章
相關標籤/搜索