iT邦幫忙

0

[資安]有關於檔案上傳request參數filename在Burp裡面的問題

  • 分享至 

  • xImage

最近在測一個檔案上傳的地方
如下圖
https://ithelp.ithome.com.tw/upload/images/20200826/20121620zOxbmn3EMS.jpg
檔名想要有包含 雙引號 這個東西
像這樣: filename="myfile"havedoublequote"
當然這不是正確的語法
有查過RFC相關文件,解法看起來是: filename*= UTF-8''%e2%82%ac%20rates
但是沒用,Burp這個軟體好像不吃,只要filename後面加上*後面的值就會變成黑色的。

很苦惱。還是這種情況要改用curl?

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
HoiDam
iT邦新手 5 級 ‧ 2020-08-31 10:03:44
【**此則訊息已被站方移除**】

尚未有邦友回答

立即登入回答