摘要: 一、后缀名绕过 简单的漏洞实际环境基本很少遇到,更多在于我们要去了解文件上传这个部分的代码开发者怎样去写,以及写的过程中存在的缺陷,从而尝试绕过 1.初探绕过 实际测试 使用bwapp,选择Unrestricted File upload等级选择medium 先测试shell.php 测试最简单的文 阅读全文
posted @ 2023-01-24 12:17 缪白(Miubai) 阅读(339) 评论(0) 推荐(0)
摘要: 一、问题描述 1.参考 apache2 404解决 apache2文件配置结构 文件无法移动更改权限 2.本机环境 物理机:windows10 虚拟化软件:vmware17 虚拟系统:centos7.9 docker容器:Docker version 20.10.23, build 7155243 阅读全文
posted @ 2023-01-24 00:07 缪白(Miubai) 阅读(566) 评论(3) 推荐(1)