File uploads
1. 發現點
2. 測試Payload
1️⃣ 啟動 Burp Suite & 攔截請求
2️⃣ 送請求到 Intruder
3️⃣ 設定攻擊點 (Positions)
4️⃣ 設定 Payloads
📌 測試文件擴展名繞過
5️⃣ 設定 Payloads
📌 測試 Content-Type 繞過
3. 如果文件成功上傳,但無法執行,可以透過 LFI 讀取 Web Shell!
4.bypass技巧
5. 訓練
最后更新于
这有帮助吗?