初入渗透之文件上传,js绕过

初入渗透之文件上传,js绕过

文件上传绕过黑名单

js上传绕过

首先用bp抓包,bp有自带的js绕过

初入渗透之文件上传,js绕过
打开bp自带的js绕过
初入渗透之文件上传,js绕过
打开截断,这是抓到的包,不需要修改,直接放过去
初入渗透之文件上传,js绕过
上传成功,点击图片右键,复制图片地址
初入渗透之文件上传,js绕过
使用工具连接(菜刀或者蚁剑)
初入渗透之文件上传,js绕过
连接成功
初入渗透之文件上传,js绕过