随笔分类 -  upload-labs

upload-labs靶场安装及wp
摘要:随便上传一个非图片类型的文件 查看源码 ,发现不能上传除.jpg|.png|.gif类型以外的文件。可知是JavaScript验证文件类型。 在浏览器选项中直接禁用JavaScript选项,可以直接上传文件。 或者:先将文件名改为jpg,使用brup suite拦截,改变文件名后缀为php 文件上传 阅读全文
posted @ 2020-12-17 11:20 大海jjok 阅读(73) 评论(0) 推荐(0)
摘要:首先要搭建php+Mysql环境,我这里是用的XAMPP集成环境,可百度自行下载。 下载Upload-Labs,github项目地址:https://github.com/c0ny1/upload-labs 解压到php环境下根目录:htdocs下 在浏览器中直接输入地址:http://127.0. 阅读全文
posted @ 2020-12-16 18:41 大海jjok 阅读(454) 评论(0) 推荐(0)