2020.3.30 xctf(upload1)④ 但是当我们想要上传php文件的时候会出现弹窗,并且连“上传”按钮都被禁用了
2020.3.30 xctf(upload1)④这里是在 客户端进行 了限制也就是在js代码上进行了限制。我们只要上传符合他白名单的后缀名文件,然后bp抓包,将后缀改成 .php 即可。
以下有两种方法来获得flag。

①法一:上传一句话,菜刀连接。
2020.3.30 xctf(upload1)④2020.3.30 xctf(upload1)④2020.3.30 xctf(upload1)④2020.3.30 xctf(upload1)④
②法二:通过在bp中修改,执行一些命令。
2020.3.30 xctf(upload1)④2020.3.30 xctf(upload1)④2020.3.30 xctf(upload1)④右键查看源码或者F12
2020.3.30 xctf(upload1)④

相关文章:

  • 2021-09-29
  • 2021-07-25
  • 2021-06-06
  • 2021-11-07
  • 2021-04-17
  • 2021-04-06
  • 2021-07-18
  • 2021-11-30
猜你喜欢
  • 2022-02-04
  • 2021-09-12
  • 2021-10-07
  • 2021-10-28
  • 2021-10-01
  • 2022-01-03
  • 2021-12-07
相关资源
相似解决方案