ファイルアップロードの脆弱性-upload-ラボの実際の動作

フロントJSバイパスにファイルをアップロードします。

最初の方法:

まず、ウェブサイト上の点をアップロード見つけます。

 

 コードがあるにPhpinfo.phpアップロードファイル:

 

 [アップロード]をクリックします

 

 今回ビューF12のソースを表示

 

 私たちは、このcheckFile()関数を見て検索するためのイベントを持っていることがわかります

 

 私たちは、このイベントを削除することができますアップロード

 

 次に、アップロードファイル

 

成功し、その後、右の画像をアップロードして、コピー画像のアドレスを選択し、別のタブを開きます

 第二の方法:

まず、フロントエンドの上に通常の拡張子.JPGを使用して、その取得のためにゲップ、拡張子.JPG .PHPは変更し、サーバーに送信します。

 

おすすめ

転載: www.cnblogs.com/mrlpl/p/12355348.html