logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

文件上传漏洞:通过绕过 Content-Type 限制上传 Web shell

二:找到对图片展示的请求,在上面的filter中type的那一栏找到images,打上勾,然后找到URL为/files/avatars/你的图片名,并将它也发送到repeater。上传,如果尝试直接上传php文件,会出现报错的情况,我们从包中文件的名字和内容,但type仍然是原来的image/png或image/jpeg,所以成功绕过了该限制。我们回到刚刚图片展示的请求,将原来的图片名改为expl

#安全
到底了