CTF-求getshell

burpsuite抓包,通过修改Content-type后字母的大小写可以绕过检测,后缀黑名单检测和类型检测,逐个绕过

CTF-求getshell

提交一个image文件提交抓包,修改参数

CTF-求getshell

获得flag

CTF-求getshell

总结:通过content-type类型的绕过和后缀名绕过传入需要的文件类型进行渗透

相关文章:

  • 2021-11-21
  • 2021-05-01
  • 2021-11-29
  • 2021-10-25
  • 2021-04-16
  • 2022-12-23
  • 2021-11-30
  • 2021-05-09
猜你喜欢
  • 2022-01-22
  • 2022-12-23
  • 2021-10-30
  • 2021-06-10
  • 2021-07-07
  • 2022-12-23
相关资源
相似解决方案