摘要:
(1)Pass4 ① 创建.htaccess文件 ② 上传.htaccess文件,让服务器把指定的文件格式按照php的格式解析。然后就上传指定文件格式的文件(不在黑名单中的)进行测试 ③ 上传木马 (2)Pass5 抓包在后缀后面加上. .然后上传 (3)Pass6 抓包将后缀改成大小写混合上传 ( 阅读全文
摘要:
漏洞原理 shtml不是html而是一种服务器API,shtml是服务器动态产生的html。两者都是超文本格式,但shtml是一种用于SSI(Servcie Side Include ,服务器端包含指令)技术的文件,一般浏览器访问时会优先扫描依次shtml文件看有没有SSI指令存在,按服务器设定的规 阅读全文
摘要:
sqli-labs第八关 (1) 求闭合字符 ① 输入http://192.168.88.138:98/Less-8/?id=1'页面异常 ② 输入http://192.168.88.138:98/Less-8/?id=1' and 1=1 -- + 页面正常 ③ 输入http://192.168. 阅读全文