1 | $is_upload = false; |
这一次看源代码,已经没有了js脚本,很明显这是一个后端检测,所以前面上传什么都没有问题,会顺利的构筑数据包,等数据包发送后才会被检测。
检测的是文件的type,是并不会影响文件属性的参数
所以有两种方法:
1.上传hack.php,抓包以后把Content-Type
改成image/gif
2.上传hack.png,抓包以后把文件名改成hack.php
最后结果:
缺失模块。
1、请确保node版本大于6.2
2、在博客根目录(注意不是yilia根目录)执行以下命令:
npm i hexo-generator-json-content --save
3、在根目录_config.yml里添加配置:
jsonContent: meta: false pages: false posts: title: true date: true path: true text: false raw: false content: false slug: false updated: false comments: false link: false permalink: false excerpt: false categories: false tags: true