Pass-1-js检查

源码:
upload-labs通关
PHP文件
upload-labs通关
直接上传发现不可以
upload-labs通关
因为源码定义了上传文件类型
upload-labs通关

检查删除下图位置

return checkFile()

upload-labs通关
php即可上传
upload-labs通关

Pass-2-只验证Content-type

源码:
upload-labs通关

仅仅判断content-type类型,因此上传xx.php抓包修改content-type为图片类型:image/jpeg、image/png、image/gif
upload-labs通关
成功过关
upload-labs通关

Pass-3-黑名单绕过

无解???

未完成待更新。。。

相关文章: