【好靶场】文件上传漏洞(上传HTML弹XSS)

打开是一个上传页面

这里限制了只能上传图片文件,这里将xss.html改为xss.html.jpg

然后使用burp抓包将后缀改回来

放包,显示上传成果

通过刚刚的返回包信息可以找到上传后的文件地址

访问得到flag

相关推荐
汤愈韬13 小时前
IP安全 SEC VPN_2
网络·网络协议·安全·网络安全·security
Kay_Liang13 小时前
VirtualBox NAT 网络实现三台虚拟机互联踩坑实录
网络·windows·笔记·ubuntu·网络安全
持敬chijing14 小时前
BUUCTF-WEB详细解题攻略第二页(按解出数降序排序)正在更新
安全·web安全·网络安全·网络攻击模型·安全威胁分析
txg66614 小时前
网络安全领域简报(2026-05-17—2026-05-24)
深度学习·安全·网络安全
宋浮檀s1 天前
应急响应(系统日志)
linux·运维·网络安全·应急响应
夏天测1 天前
SRC 漏洞挖掘实战|反射型 XSS 漏洞详解、复现全流程与 SRC 报告模板
网络安全·web 安全·src 漏洞挖掘·反射型 xss·漏洞报告模板
谪星·阿凯1 天前
内网渗透之横向移动实战
网络·web安全·网络安全
马立杰1 天前
山石A系列智能防火墙如何通过Sysloader模式下重置Administrator密码
网络安全·防火墙
汤愈韬1 天前
IP安全 SEC VPN_1_IA阶段各种名词讲解
网络·网络协议·安全·网络安全·security