会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
M3tar
路虽弥,不行不至;事虽小,不做不成。
博客园
首页
新随笔
新文章
联系
管理
订阅
随笔分类 -
Web安全
文件上传+绕过方法+菜刀的基本用法
摘要:关于原理方面就不加赘述了,可以Google一下,我贴一下几百年前我的理解:原理:上传一个脚本(jsp,asp,php),然后就得到机子的shell (哇,感觉很粗糙) 文件上传漏洞的几种常见的姿势: 1.js前端验证2.mime3.后缀名4.修改字母大小写(同第一种,就是把PHP几种大小写试一试 还
阅读全文
posted @
2017-08-11 11:43
M3tar
阅读(3688)
评论(1)
推荐(0)
公告