会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
学安全的小白
博客园
首页
新随笔
联系
订阅
管理
2021年10月12日
upload-labs
摘要: pass-01-js检查 源码 因为是前端js检查,所以可以通过禁用js或f12删除form标签中的checkFile函数进行绕过。还可以通过bp抓包修改文件类型(上传shell.jpg改为shell.php) pass-02-只验证Content-type 源码 因为仅仅判断content-typ
阅读全文
posted @ 2021-10-12 00:35 学安全的小白
阅读(153)
评论(0)
推荐(0)
编辑
公告