文件上传之MIME类型绕过

MIME类型就是服务端会检测Content-Type的值

把我们准备好的一句话木马进行上传
在这里插入图片描述
然后使用抓包工具burp suite进行抓包,修改Content-Type字段的值为image/jpeg
在这里插入图片描述
然后发送包,最后文件上传成功!

注意,常见MIME类型有
image/jpeg
image/png
image/gif


版权声明:本文为qq_42368885原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。