上传绕过

首先找到这个熟悉的界面

 

点击确定的时候抓包,

 这时候虽然我们并未提交,但是刚才上传的一句话木马其实已经传到服务器里了

Response返回包里查看

原文地址:https://www.cnblogs.com/unixcs/p/10882042.html