会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
2hangG3
博客园
首页
新随笔
联系
订阅
管理
2020年11月27日
攻防世界upload (文件上传初体验)
摘要: 文件上传漏洞只看过一丢丢视频,稍微了解了原理,便尝试着来做题了,初次做题如有错误多多指正。 题目是一个上传框 尝试传一下刚学的一句话木马 上传失败出现弹窗 f12或burp抓包可以看到题目的js 原理是利用js得到上传文件的后缀名称,如果是Png或者jpg才允许上传。 方法一 利用burp截断,把.
阅读全文
posted @ 2020-11-27 16:25 2hangG3
阅读(490)
评论(0)
推荐(0)
公告