背景及環(huán)境介紹請(qǐng)參考,上期文章網(wǎng)路黑客滲透技術(shù)之上傳漏洞19關(guān)系列-第1關(guān)本關(guān)正文第二關(guān)是在服務(wù)端做了驗(yàn)證,代碼層對(duì)文件的MIME類型進(jìn)行了檢查,為了方便理解原理,可以看一下后端的檢查代碼有關(guān)這種場(chǎng)景的繞過方法,使用burp抓包,修改文件上傳的content-type類型為白名單允許的圖片MIME類型即可 然后就可以繞過檢測(cè)上傳成功了
|
|
|