文件上传---JS本地验证和00截断

文件上传漏洞3

JS本地验证绕过(本地验证,客户端验证)

本地验证速度较快,如果点击确定按钮很快弹框,那么可以猜测是本地js验证,
我们可以打开浏览器源代码找到验证的地方自己修改即可.(PS:需要修改action字段指向需正确提交的位置.)
   
    

%00截断上传


%00用于测试是否有该漏洞
比如上传xxx.php%00.jsp
如果服务端有该漏洞,则文件被保存成xxx.php.
这个%00需要是编码过后的URL的%00
如果直接写%00,会被编码成为%25%30%30(burp suite有这个转换功能)

你可能感兴趣的:(web安全)