摘要: post与get方法的不同就在于不能直接通过衔接参数来提交 因此编写python脚本进行post参数 flag如下 ... 阅读全文
posted @ 2020-09-26 23:54 AmosAlbert 阅读(44) 评论(0) 推荐(0)
摘要: 审计一下这个简单的php代码 衔接get请求参数 即可 阅读全文
posted @ 2020-09-26 23:31 AmosAlbert 阅读(57) 评论(0) 推荐(0)
摘要: 当我看到计算器的时候首先想到的就是修改了计算规则,那应该就在JS文件里面,看到网络流里面的文件后,果不其然‘ ... 阅读全文
posted @ 2020-09-26 23:09 AmosAlbert 阅读(81) 评论(0) 推荐(0)
摘要: 水一篇 你还别说,真滑稽 阅读全文
posted @ 2020-09-26 23:03 AmosAlbert 阅读(32) 评论(0) 推荐(0)
摘要: 文件上传漏洞原理: 现在很多web应用程序中允许上传图片,文本或者其他资源到指定的位置,文件上传漏洞就是利用这些可以上传的地方将恶意... 阅读全文
posted @ 2020-09-26 15:13 AmosAlbert 阅读(153) 评论(0) 推荐(0)