小迪教程第十一天——绕过本地端js验证

来源:互联网 发布:c语言谭浩强视频百度云 编辑:程序博客网 时间:2024/05/19 09:14

1、一句话图片制作

可以利用多种方法在图片里插入可以执行的脚本命令,如php命令,详细方法通过上网查阅

2、本地端js验证

1、.htaccess 绕过限制上传

2、Filetype修改上传
通过抓包修改

3、%00截断上传
www.xxx.com/logo.jpg
www.xxx.com/logo.php%00.jpg
注意:%00必须采用编码

也可以通过禁用本地浏览器的js来实现