文件上傳

  再上傳文件時有多種校驗方式,總體分爲客戶端和服務端校驗,其中還細化爲很多校驗方式,檢驗文件後綴,大小等。 客戶端校驗:顧名思義就是在在用戶瀏覽器上用一段javascript代碼進行校驗   判斷方式:對於要上傳的圖片,剛加載以後還沒點擊確認,就提示文件錯誤而此時並沒有發送數據包。   突破方法:   1.直接在瀏覽器上禁用javascript代碼,取消驗證。   2.burp截斷改包    先
相關文章
相關標籤/搜索