首页
Python
Java
前端
数据库
Linux
Chatgpt专题
开发者工具箱
scripte专题
burpsuite绕过本地javascripte上传文件
先是找到图片上传的位置: 上传个asp文件试试,一点击上传就出现: 这样基本就可以确定是本地检测文件后缀名的方式来检测上传内容。 接下来先将asp文件的后缀改成.jpg结尾的。并开启burpsuite大杀器!!! 开启成功后,开始上传.jpg结尾的文件。 点击上传后,会自动到b
阅读更多...