当前位置: 首页 > news >正文

【upload-labs】————3、Pass-02

Pass-02闯关界面

同理,上传shell.php文件判断是前端检查还是后端检查:

从上面的结果中,我们可以看到此处应该是服务器端校验,当我们释放数据包后,发现提示为“文件类型”不正确,那么此处很有可能是服务器端对于上传文件的content-Type进行了检查~

对于这种情况,我们可以采用构造Content-Type为合法的Content-Type即可:

源代码如下:

从上面我们可以看到合法的content-Type,我们构造一个就OK:

之后成功上传:

相关文章:

  • 【漏洞扫描】————1、AWVS安装与使用
  • 【upload-labs】————4、Pass-03
  • 【upload-labs】————5、Pass-04
  • 【upload-labs】————6、Pass-05
  • 【upload-labs】————7、Pass-06
  • 【upload-labs】————8、Pass-07
  • 【upload-labs】————9、Pass-08
  • 【upload-labs】————10、Pass-09
  • 【upload-labs】————11、Pass-10
  • 【upload-labs】————12、Pass-11
  • 【upload-labs】————13、Pass-12
  • 【upload-labs】————14、Pass-13
  • 【upload-labs】————15、Pass-14
  • 【upload-labs】————16、Pass-15
  • 【upload-labs】————17、Pass-16
  • ----------
  • 【Leetcode】101. 对称二叉树
  • 0x05 Python数据分析,Anaconda八斩刀
  • javascript面向对象之创建对象
  • java取消线程实例
  • JS数组方法汇总
  • macOS 中 shell 创建文件夹及文件并 VS Code 打开
  • Mithril.js 入门介绍
  • Python_OOP
  • Quartz实现数据同步 | 从0开始构建SpringCloud微服务(3)
  • 从零搭建Koa2 Server
  • 聊聊hikari连接池的leakDetectionThreshold
  • 前端面试之闭包
  • 前端知识点整理(待续)
  • 三分钟教你同步 Visual Studio Code 设置
  • 使用API自动生成工具优化前端工作流
  • 通过获取异步加载JS文件进度实现一个canvas环形loading图
  • 我这样减少了26.5M Java内存!
  • 小李飞刀:SQL题目刷起来!
  • 协程
  • 写给高年级小学生看的《Bash 指南》
  • 继 XDL 之后,阿里妈妈开源大规模分布式图表征学习框架 Euler ...
  • ​直流电和交流电有什么区别为什么这个时候又要变成直流电呢?交流转换到直流(整流器)直流变交流(逆变器)​
  • #设计模式#4.6 Flyweight(享元) 对象结构型模式
  • $emit传递多个参数_PPC和MIPS指令集下二进制代码中函数参数个数的识别方法
  • (二)换源+apt-get基础配置+搜狗拼音
  • (附源码)ssm考试题库管理系统 毕业设计 069043
  • (原創) 如何解决make kernel时『clock skew detected』的warning? (OS) (Linux)
  • .NET CF命令行调试器MDbg入门(一)
  • .NET Core跨平台微服务学习资源
  • .NET Framework 的 bug?try-catch-when 中如果 when 语句抛出异常,程序将彻底崩溃
  • .Net(C#)常用转换byte转uint32、byte转float等
  • .net获取当前url各种属性(文件名、参数、域名 等)的方法
  • /etc/shadow字段详解
  • /var/spool/postfix/maildrop 下有大量文件
  • @for /l %i in (1,1,10) do md %i 批处理自动建立目录
  • @RequestParam详解
  • [.net] 如何在mail的加入正文显示图片
  • []使用 Tortoise SVN 创建 Externals 外部引用目录
  • [2016.7 Day.4] T1 游戏 [正解:二分图 偏解:奇葩贪心+模拟?(不知如何称呼不过居然比std还快)]