一、进入目标站点,查看网页源码,发现上传后缀白名单。

ctf练习之Easy upload

二、先上传一个.png的图片看看,得到提示。

ctf练习之Easy upload

三、打开burp suite,设置代理。修改上传的文件名,绕过前端限制,得到新的提示。

ctf练习之Easy upload

四、在图片内容的中间位置插入内容,得到flag

ctf练习之Easy upload

相关文章:

  • 2022-02-23
  • 2021-11-20
  • 2018-11-04
  • 2018-11-26
  • 2021-11-15
  • 2021-09-04
  • 2021-11-21
  • 2021-05-30
猜你喜欢
  • 2021-05-15
  • 2021-06-30
  • 2021-11-07
  • 2021-12-22
  • 2021-12-04
  • 2021-07-13
  • 2021-07-06
相关资源
相似解决方案