文件上传之前端JS绕过

记录一下在靶场练习中的绕过姿势 1.首先如何知道目标是使用前端JS验证文件类型呢? 使用工具burp suite进行抓包,点击上传按钮之后,工具内没有显示抓包信息,反而网页弹出提示框,提示上传的文件类型不符合,则证明是使用的前端JS验证 2.绕过方法一,使用工具burpsuite抓包改包绕过 首先把写好的一句话木马修改后缀格式为jpg, 然后上传这个文件,进行抓包 在红色框的位置,修改之前是yij
相关文章
相关标签/搜索