首页 > Web开发 > 详细

文件上传-绕过MIME-Type验证

时间:2020-05-13 18:15:38      阅读:90      评论:0      收藏:0      [点我收藏+]

1.MIME-Type介绍

MIME(multipurpose Internet mail extensions)多用途互联网邮件扩展类型。是设定某种扩展名的文件用一种应用程序来打开的方式类型,当该扩展名文件被访问的时候,浏览器会自动使用指定应用程序来打开。多用于指定一些客户端自定义的文件名,以及一些媒体文件打开方式。

2.burp绕过MIME-Type验证

在上传时使用burp截断http请求,通过修改Content-Type来绕过,具体修改的值可以通过查询

技术分享图片

 这里我们将他的参数休息为图片对应的MIME-Type。image/jpeg

技术分享图片

 

 将这里修改后就可以绕过上传机制,MEM-Type是服务端验证而不是前端的验证。

通过菜刀就可以连接

技术分享图片

 

文件上传-绕过MIME-Type验证

原文:https://www.cnblogs.com/tiano/p/12883423.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!