burpsuite绕过本地javascripte上传文件

 
先是找到图片上传的位置:
burpsuite绕过本地javascripte上传文件
       上传个asp文件试试,一点击上传就出现:
burpsuite绕过本地javascripte上传文件
       这样基本就可以确定是本地检测文件后缀名的方式来检测上传内容。
       接下来先将asp文件的后缀改成.jpg结尾的。并开启burpsuite大杀器!!!

burpsuite绕过本地javascripte上传文件burpsuite绕过本地javascripte上传文件
       开启成功后,开始上传.jpg结尾的文件。
       点击上传后,会自动到burpsuite中,在History中找到post,并将其send to repteater
burpsuite绕过本地javascripte上传文件
       在repteater中找到filename。将其改成.asp结尾的。
burpsuite绕过本地javascripte上传文件
       点击go,再查看收到的数据
burpsuite绕过本地javascripte上传文件
       说明成功了,用菜刀连接。

burpsuite绕过本地javascripte上传文件burpsuite绕过本地javascripte上传文件

更多0
上一篇:国内最快的jquery cdn


下一篇:网络负载均衡环境下wsHttpBinding+Message Security+Windows Authentication的常见异常