摘要:
文件上传 为什么文件上传存在漏洞 上传文件时,如果服务器端代码未对客户端上传的文件惊醒严格的验证和过滤,就容易造成可以上传任意文件的情况,包括上传脚本文件。 非法用户可以利用上传的恶意脚本文件控制整个网站,甚至控制服务器。这恶意的脚本文件称为WebShell,也可以将它称为一种网页后门。 什 阅读全文
posted @ 2025-06-15 20:35
funji
阅读(7)
评论(0)
推荐(0)
摘要:
函数和模块 文件操作相关 文件操作 读文件 读文本文件 # 1.打开文件 # - 路径: # 相对路径:'info.txt' # 绝对路径:'/Users/wupeiqi/PycharmProjects/luffyCourse/day09/info.txt' # - 模式 # rb,表示读取文件原始 阅读全文
posted @ 2025-06-15 20:34
funji
阅读(1)
评论(0)
推荐(0)
摘要:
Web_python_template_injection 服务器端模板注入SSTI SSTI SSTI(Server Side Template Injection,服务器端模板注入),而模板指的就是Web开发中所使用的模板引擎。模板引擎可以将用户界面和业务数据分离,逻辑代码和业务代码也可以因 阅读全文
posted @ 2025-06-15 19:50
funji
阅读(1)
评论(0)
推荐(0)
摘要:
Web_php_unserialize phpinfo查看版本,发现 5.3.10 __wakeup() 函数会检查 $file 是否是 index.php,如果不是就强制改回 正则过滤:preg_match('/[oc]:\d+:/i', $var),会拦截类似 O:4:、C:4: 的字符串 \d 阅读全文
posted @ 2025-06-15 18:19
funji
阅读(0)
评论(0)
推荐(0)