wordpress文404,东莞推广seo关键词排名优化,金顺广州外贸网站建设,王也道长微信头像上传图片#xff0c;点击查看页面的源码#xff0c;
可以看到页面的文件名校验是放在前端的#xff1b;而且也没有发起网络请求#xff1b; 所以#xff0c;可以通过直接修改前端代码#xff0c;删除 checkFileExt(this.value) 这部分#xff1b;
又或者先把文件名改成…
上传图片点击查看页面的源码
可以看到页面的文件名校验是放在前端的而且也没有发起网络请求 所以可以通过直接修改前端代码删除 checkFileExt(this.value) 这部分
又或者先把文件名改成图片格式然后通过burpsuite 抓包修改文件后缀名 如 aa.jpg 改成 bb.php 然后上传成功访问 uploads/bb.php 从而实现绕过这个php文件可以是一句话木马可以是可执行脚本等