2013-07-20 99 views
1

如何使用Fiddler,以便我可以從文本/純文本編輯Content/Type參數爲image/jpeg(例如),以便我可以測試文件上傳表單以查找漏洞?所以如果我的網站檢查的內容類型參數是圖像/ JPEG,我上傳一個文本文件,內容類型將文本/純然後我將其更改爲圖像/ JPEG和網站認爲我正在上傳一個。 jpeg,但真的我正在上傳一個文本文件。我想用我自己的文件上傳來嘗試這個缺陷,但我不知道如何編輯請求。提琴手:修改請求發送

回答

2

此視頻:http://www.youtube.com/watch?v=8bo5kXMAcV0顯示瞭如何篡改一般請求。

一般來說,瀏覽器中的文件上載表單在多部分表單體內攜帶Content-Type,所以「標題」不在標題標籤中,它位於顯示主體的TextView標籤中。

話雖如此,你期望你會發現什麼「漏洞」? (提示:即使不使用Fiddler,甚至可以做你所要求的內容,只需將.JPG文件重命名爲.TXT)