Burpsuite绕过本地javascripte上传文件

发表于:2014-10-31 14:00

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:Agoly    来源:51Testing软件测试网采编

  先是找到图片上传的位置:
  上传个asp文件试试,一点击上传就出现:
  这样基本就可以确定是本地检测文件后缀名的方式来检测上传内容。
  接下来先将asp文件的后缀改成.jpg结尾的。并开启burpsuite大杀器!!!
  开启成功后,开始上传.jpg结尾的文件。
  点击上传后,会自动到burpsuite中,在History中找到post,并将其send to repteater
  在repteater中找到filename。将其改成.asp结尾的。
21/212>
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号