最近又被补天大哥怼了下,他报告算是写得很清楚,写得很简单,没啥特殊绕过的动作,然而,我就是模仿半天模仿不来,大佬上传马子就ok,我传就500报错。。我差在哪?!

 

上传文件漏洞的神奇绕过

 

 

  最后细致地我发现了端倪,大佬,用的是content-type:image/jpeg !!

 

  然而原生的报文是content-type:image/jpg !!

 

 上传文件漏洞的神奇绕过

 

 

  新姿势,学习了!~

 

相关文章:

  • 2022-12-23
  • 2021-06-28
  • 2021-08-25
  • 2021-10-05
  • 2021-08-26
  • 2021-05-16
猜你喜欢
  • 2022-12-23
  • 2021-10-31
  • 2021-04-10
  • 2021-10-16
  • 2021-12-18
  • 2021-09-19
相关资源
相似解决方案