通過安全測試工具 burpsuit抓包修改文件請類型:
1.burpsuit設(shè)置代理:

image.png

image.png

image.png
2. 設(shè)置瀏覽器代理為burpsuit:

image.png
這樣瀏覽器上的操作就可以通過burpsuit抓取到了
3. 可以通過歷史記錄 repeater 修改請求信息

image.png

image.png
4.或者攔截請求,直接修改想要改的內(nèi)容

image.png
5. 正確的請求:

image.png
6.修改請求文件改為jsp、js等非圖片格式的后綴能上傳成功就是漏洞:

image.png