2-WEB-BugkuCTF之文件上传测试

一,文件上传测试

  • 1,要求上传小于1M的PHP文件


    2-WEB-BugkuCTF之文件上传测试_第1张图片
    1.jpg
  • 2 选定php文件上传后,提示“非图片文件”


    2-WEB-BugkuCTF之文件上传测试_第2张图片
    2.jpg

二,分析

  • 1,首先上传sss.jpg文件,提示非php文件,抓包内容如下:


    2-WEB-BugkuCTF之文件上传测试_第3张图片
    3的副本.jpg
  • 2,考虑更改filename="sss.jpg"为"sss.php"
    提交,直接得到flag


    2-WEB-BugkuCTF之文件上传测试_第4张图片
    6.jpg

三,知识点

  • 抓包查看HTTP请求
  • 改包的请求

你可能感兴趣的:(2-WEB-BugkuCTF之文件上传测试)