会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
全是胡子的博客
不知何时,再也找不到
博客园
首页
新随笔
联系
订阅
管理
2020年6月19日
DVWA 文件包含漏洞medium以及学习总结
摘要: 文件包含漏洞十分的危险 它的基础原理就是后台语句的包含语句(include等函数) 未经过严谨过滤,并用户可控 文件包含的漏洞危险不仅仅体现在本身的危害,还有就是和其他漏洞搭配使用 首先写一个一句话木马 在文件上传处有限制不能上传 更改后缀后上传(在一句话前加上了jpg标志位,直接把jpg图片后缀改
阅读全文
posted @ 2020-06-19 01:15 黑胡子one
阅读(470)
评论(0)
推荐(0)
公告