会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
菜地里的猹
博客园
首页
新随笔
联系
订阅
管理
2022年11月27日
【writeup】只是一些自己平时的练习题,不都是原创!
摘要: upload-labs 1 查看源码得知只能上传jpg\png\gif格式的文件 方法一:创建一个php文件然后在后面加上jpg文件后缀 如:aaa.php.jpg 写好php代码后,上传上去,上传成功 查看后台文件确实存在 方法二:上传aaa.jpg文件 bp抓包,将后缀改为php,这样能骗过前端
阅读全文
posted @ 2022-11-27 19:01 菜地里的猹
阅读(43)
评论(0)
推荐(0)
公告