JavaScript一种直译式脚本语言,是一种动态类型、弱类型、基于原型的语言,内置支持类型。它的解释器被称为JavaScript引擎,为浏览器的一部分,广泛用于客户端的脚本语言,最早是在HTML(标准通用标记语言下的一个应用)网页上使用,用来给HTML网页增加动态功能。
例如:对于上传文件进行JS验证。
例如:对于上传文件进行JS验证。
如图就是js文件上传检测的示例
对于不符合要求的文件进行过滤,以达到安全的目到

但是我们可以通过burpsuite去绕过它
1.在Proxy模块中的Option下Response Modification,勾选Remove all JavaScript

就可以快乐的上传自己想要上传的文件了
如果想要查看文件上传的位置,打开流量截取功能
在截断上传完成后
鼠标右键选择 :send to repeater
然后会跳转到repeater模块
在repeater点击 GO
就可以查看文件上传的位置及文件内容了