随笔分类 - upload-labs
upload-labs靶场安装及wp
摘要:随便上传一个非图片类型的文件 查看源码 ,发现不能上传除.jpg|.png|.gif类型以外的文件。可知是JavaScript验证文件类型。 在浏览器选项中直接禁用JavaScript选项,可以直接上传文件。 或者:先将文件名改为jpg,使用brup suite拦截,改变文件名后缀为php 文件上传
阅读全文
摘要:首先要搭建php+Mysql环境,我这里是用的XAMPP集成环境,可百度自行下载。 下载Upload-Labs,github项目地址:https://github.com/c0ny1/upload-labs 解压到php环境下根目录:htdocs下 在浏览器中直接输入地址:http://127.0.
阅读全文

浙公网安备 33010602011771号