ctf练习之Easy upload
生活随笔
收集整理的這篇文章主要介紹了
ctf练习之Easy upload
小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
一、進入目標站點,查看網(wǎng)頁源碼,發(fā)現(xiàn)上傳后綴白名單。
二、先上傳一個.png的圖片看看,得到提示。
三、打開burp suite,設置代理。修改上傳的文件名,繞過前端限制,得到新的提示。
四、在圖片內(nèi)容的中間位置插入內(nèi)容,得到flag
總結
以上是生活随笔為你收集整理的ctf练习之Easy upload的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 计算机网络-网络层篇-NAT技术
- 下一篇: C#Socket Clinet