upload-labs pass02

我们先上传一个php程序试试,提示我们文件类型不正确,可以ctrl+u查看一下源码

并没有在客户端验证,在服务端进行验证,提示告诉我们是在服务端对数据包进行MIME检查

MIME类型语法为type/subtype,type表示文件类别,subtype表示细分的-02

常见的有:text/plain,text/html,image/png,image/gif,image/jpeg

我们可以先抓取数据包,然后修改文件MIME类型,来绕过。我们使用Burp Suite抓包,修改Content-Type为image/png,再点击forward就可以成功上传了

解题点:服务端通过验证文件MIME类型来判断文件是否合法,可以抓包修改MIME类型

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Forfun_tt

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值