BUUCTF_upload-labs 第一題

Pass-01 首先,查看源碼,在源碼的最低端發現了這個: 這個是js代碼,看不懂。但是大概猜出來上傳類型必須爲.jpg .png .gif三者之一。這個判斷是在前端的,比較好繞過。可用方法有好幾種: 1.下載火狐的插件,禁用前端js。(這個用處不是很多,不做介紹) 2.使用BP抓包,修改文件名。 3.將文件名命名爲xxx.php.jpg類型繞過。 先上傳一張正常圖片試試: 上傳成功,並且可以複製
相關文章
相關標籤/搜索