姿势
后端逻辑代码:
代码仅对文件名进行过滤,故抓包修改文件后缀即可
修改为:
接着放包:
打开图片链接复制URL:
连接蚁剑:
总结
以上为[网络安全]upload-labs Pass-11 解题详析,后续将分享[网络安全]xss-labs Pass-12 解题详析。
我是秋说,我们下次见。
后端逻辑代码:
代码仅对文件名进行过滤,故抓包修改文件后缀即可
修改为:
接着放包:
打开图片链接复制URL:
连接蚁剑:
以上为[网络安全]upload-labs Pass-11 解题详析,后续将分享[网络安全]xss-labs Pass-12 解题详析。
我是秋说,我们下次见。