搜索
查看: 2422|回复: 0

web渗透测试-文件上传【MIME验证】

[复制链接]

316

主题

473

帖子

1008

积分

vip用户

Rank: 6Rank: 6

积分
1008

注册会员活跃会员热心会员

QQ
发表于 2019-10-21 14:03:30 | 显示全部楼层 |阅读模式
我们先上传一个图片,看看效果。
Content-Type: image/jpeg
当我们上传shell时,提示报错。
利用很简单。我们将shell的Content-Type改为image/jpeg
03.png
有没有参加CTF比赛的,一起组队啊!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表