摘要: 简介 GitHub地址:https://github.com/Tj1ngwe1/upload-labs 有关php文件上传 PHP $_FILES函数详解: (https://www.cnblogs.com/laijinquan/p/8682282.html)https://www.cnblogs. 阅读全文
posted @ 2020-04-29 19:35 10nnn4R 阅读(493) 评论(0) 推荐(0) 编辑
摘要: XSS Cheat Sheet BASICS HTML注入 当输入位于HTML标记的属性值内或标记的外部(下一种情况中描述的标记除外)时使用。如果输入在HTML注释中,则在payload前加上“-->” <svg onload=alert(1)> "><svg onload=alert(1)> HT 阅读全文
posted @ 2020-04-29 19:16 10nnn4R 阅读(402) 评论(0) 推荐(0) 编辑