upload-labs靶场第2关

发布时间 2023-05-24 11:29:59作者: 慕麒

源码

截图.png

提示

截图.png

使用抓包伪造mime类型进行绕过

打开第二关选择上传文件

截图.png

看到文件类型不正确 接下来查看一下源码可以上传什么类型的文件

经过查看 所需要的类型

截图.png

接下来进行抓包 抓包步骤和第一关一样

把类容类型更成所需要的类型

截图.png

截图.png

上传成功

截图.png

截图.png

截图.png

查看

截图.png