摘要:
\ SORRY / \ / \ This page does / ] not exist yet. [ ,'| ] [ / | ]___ ___[ ,' | ] ]\ /[ [ |: | ] ] \ / [ [ |: | ] ] ] [ [ [ |: | ] ] ]__ __[ [ [ |: | ] 阅读全文
posted @ 2022-03-18 13:21
sherlson
阅读(48)
评论(0)
推荐(0)
一秒找出用时间和随机数生成的上传文件名 本文作者:golang,原文地址:https://www.freebuf.com/articles/web/163058.html 在做渗透测试或者ctf比赛的时,常遇到一种任意文件上传漏洞,上传后的文件名,是使用时间加随机数生成的。常见的如php的uniqi 阅读全文
文件上传漏洞 记录时间 2022/02/09 IIS 5.x/6.0 解析漏洞 Nginx 解析漏洞 在低版本的Nginx中存在一个由 PHP-CGI 导致的文件解析漏洞。 在PHP的配置文件中有一个关键选项cgi.fix_pathinfo在本机中位于php.ini配置文件中,默认开启。 当URL中 阅读全文