CTFHub—文件上传(MIME绕过)

文章目录

  • CTFHub—文件上传(MIME绕过)
  • 一、什么是MIME类型校验
  • 二、解题步骤

CTFHub—文件上传(MIME绕过)

一、什么是MIME类型校验

MIME类型校验就是我们在上传文件到服务端的时候,服务端会对客户端也就是我们上传的文件的Content-Type类型进行检测,如果是白名单所允许的,则可以正常上传,否则上传失败。

二、解题步骤

进入环境
CTFHub—文件上传(MIME绕过)_第1张图片
截取上传数据包,修改 Content- - Type,然后 forward上传
CTFHub—文件上传(MIME绕过)_第2张图片
上传成功,蚁剑连接获得flag
在这里插入图片描述

也可以上传一句话图片(hack.jpg) 截取上传数据包,修改上传的文件后缀,然后 forward上传。过程同上。

你可能感兴趣的:(CTFHub,flag,网络安全,信息安全)