upload-labs第二关教程 第一关的教程可以去主页里面去找。 文章目录 upload-labs第二关教程 1.源代码审计 2.MIME类型是什么? 3.绕过方法分析 1)修改content-type a.上传一个eval.php文件 b.然后使用Burp suite进行抓包修改content-type c.放包: d.打开开发者工具 e.使用中国蚁剑进行连接 2)修改文件后缀名绕过 a. 上传一个eval.png图片 b.使用Burp suite进行修改后缀名 c. 放包 d.使用中国蚁剑进行连接 1.源代码审计 $is_upload = false; $msg = null; if (isset($_POST['submit'])) { if (file_exists(UPLOAD_PATH)) { if (($_FILES['upload_file']['type'] == 'image/jpeg') || ($_FILES['upload_file'][