会员
周边
新闻
博问
闪存
众包
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
南巷北风
博客园
首页
新随笔
联系
订阅
管理
2017年7月27日
文件上传漏洞总结
摘要: 一.js验证绕过上传漏洞 先制作一句话木马,中国菜刀里面有一句话木马,把PHP一句话粘贴一个文本 里面chopper的位置对应着密码,后缀名改成php。找到上传点进行上传 一张图片,发现上传成功,再上传一句话,发现直接跳出警告框,说明则是由客户端直接对文件进行的一个检测,所以我们用到火狐浏览器的fi
阅读全文
posted @ 2017-07-27 11:06 南巷北风
阅读(240)
评论(2)
推荐(0)
公告