模拟cisp-pte 第二题文件上传

查看源代码发现白名单没写在js前端中 咱们优先弄个图片马插入一句话,防检测文件头php 上传php3 Content-Type的值是application/octet-stream, 上传文件时,Content-Type的值改image/jpeg前端 菜刀连web 成功app
相关文章
相关标签/搜索