파일 업로드 취약점 -upload - 실험실의 실제 작동

전면 JS 우회에 파일을 업로드합니다.

첫 번째 방법 :

웹 사이트 첫 찾기 업로드 점.

 

 코드가되는 phpinfo.php를 파일 업로드 :

 

 업로드를 클릭

 

 이 시간보기 F12의 소스보기

 

 우리는 우리가이 checkFile에서보고 검색 할 수있는 이벤트를 발견 할 것이다 () 함수

 

 우리는 업로드 한 후이 이벤트를 삭제할 수 있습니다

 

 그런 다음 업로드 파일

 

다른 탭을 열고, 성공 후 바로 사진을 업로드 복사 이미지 주소를 선택

 두 번째 방법 :

먼저 선단 위에 통상 연장 .JPG를 사용하고 캡처 트림, 확장 .JPG .PHP 변경하고 서버로 전송한다.

 

추천

출처www.cnblogs.com/mrlpl/p/12355348.html