一,文件上传测试
-
1,要求上传小于1M的PHP文件
-
2 选定php文件上传后,提示“非图片文件”
二,分析
-
1,首先上传sss.jpg文件,提示非php文件,抓包内容如下:
-
2,考虑更改filename="sss.jpg"为"sss.php"
提交,直接得到flag
三,知识点
- 抓包查看HTTP请求
- 改包的请求
一,文件上传测试
1,要求上传小于1M的PHP文件
2 选定php文件上传后,提示“非图片文件”
1,首先上传sss.jpg文件,提示非php文件,抓包内容如下:
2,考虑更改filename="sss.jpg"为"sss.php"
提交,直接得到flag