摘要: 文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。这种攻击是最为直接和有效的,“文件上传”本身是没有问题,有问题的是文件上传后,服务器怎么处理,解释文件。如果服务器的处理逻辑做的不够安全,则会导致严重的后果,。 0|10x01漏洞条件 文件可上传知道文件上 阅读全文
posted @ 2020-09-21 22:12 huhuf6 阅读(3548) 评论(0) 推荐(0) 编辑
摘要: 1、linux {cat,flag.txt} cat${IFS}flag.txt cat$IFS$9flag.txt cat<flag.txt cat<>flag.txt kg=$'\x20flag.txt'&&cat$kg (\x20转换成字符串就是空格,这里通过变量的方式巧妙绕过) 1 2 3 阅读全文
posted @ 2020-09-21 17:45 huhuf6 阅读(1327) 评论(0) 推荐(0) 编辑