【好靶场】文件上传漏洞(上传HTML弹XSS)
2026/5/25 4:33:34 网站建设 项目流程

打开是一个上传页面

这里限制了只能上传图片文件,这里将xss.html改为xss.html.jpg

然后使用burp抓包将后缀改回来

放包,显示上传成果

通过刚刚的返回包信息可以找到上传后的文件地址

访问得到flag

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询