文件上傳中的文件頭檢查

一. 文件頭檢查是指當瀏覽器上傳到服務器的時候,白名單進行的文件頭檢測,符合,則允許上傳,否則不允許上傳。 二. 實驗環境ctfhub文件頭檢查 三. 實驗步驟 1.先將一句話木馬寫入,文件後綴爲png格式 2.用winhex打開,找到你所改成圖片的文件頭(例如我想改成的是png格式,也可以jpg等,png圖片的格式頭是89504E47),只要將其放在文件頭部(也就是放在一句話的前面),保存即可。
相關文章
相關標籤/搜索