34、文件上传 -- 绕过JS验证

简介: 34、文件上传 -- 绕过JS验证

一、上传一个1.jpg和1.php文件


0a2653c851af460fa595bd959398a8f1.png


可以上传jpg文件

0eacb84100b54626af849e6b562bf92a.png


不可以上传php文件


二、利用burpsuite绕过


2d65d23f6d4748949b924e4057485923.png


1、重新上传1.php

2e9b90b2ca334476abebe75bafe6eeaa.png


2、forward

0a2653c851af460fa595bd959398a8f1.png


三、利用火狐插件绕过


1、安装Disable JavaScript插件,关闭

0eacb84100b54626af849e6b562bf92a.png


2、重新上传

2d65d23f6d4748949b924e4057485923.png


禁止非法,后果自负

目录
相关文章
|
1月前
egg.js 24.18参数验证
egg.js 24.18参数验证
29 0
egg.js 24.18参数验证
|
3月前
|
存储 JavaScript 前端开发
账号登录验证(原生js,本地存储)
账号登录验证(原生js,本地存储)
27 0
|
4月前
|
JavaScript 数据安全/隐私保护
JS正则验证密码
JS正则验证密码
|
5月前
|
JavaScript 数据安全/隐私保护
js 常用类型验证
js 常用类型验证
50 0
|
3月前
|
算法 JavaScript
|
6月前
|
前端开发 JavaScript API
php的短信验证的流程,如何实现前端js加后端php
php的短信验证的流程,如何实现前端js加后端php
|
7月前
|
JavaScript
js验证身份证号码是否正确(整理)
js验证身份证号码是否正确(整理)
|
JavaScript 前端开发 Java
JavaScript 验证串讲| 学习笔记
快速学习 JavaScript 验证串讲
JavaScript 验证串讲| 学习笔记
|
JavaScript 前端开发 Java
JavaScript 验证串讲| 学习笔记
快速学习 JavaScript 验证串讲。
JavaScript 验证串讲| 学习笔记