
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
文件上传漏洞:通过绕过 Content-Type 限制上传 Web shell
二:找到对图片展示的请求,在上面的filter中type的那一栏找到images,打上勾,然后找到URL为/files/avatars/你的图片名,并将它也发送到repeater。上传,如果尝试直接上传php文件,会出现报错的情况,我们从包中文件的名字和内容,但type仍然是原来的image/png或image/jpeg,所以成功绕过了该限制。我们回到刚刚图片展示的请求,将原来的图片名改为expl
到底了







