会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
swaynie
博客园
首页
新随笔
联系
订阅
管理
2022年12月22日
墨者学院在线靶场WP
摘要: 一、内部文件上传系统漏洞分析溯源 过程 1.访问靶场 2.准备asp一句话木马 <%eval request("MH")%> 3.上传asp.txt,抓包,修改参数 4.放包,蚁剑连接 原理 IIS6.0目录解析: 以*.asp命名的文件夹下,里面的文件都将会被当成ASP文件执行 二、uWSGI 漏
阅读全文
posted @ 2022-12-22 16:05 Swaynie
阅读(349)
评论(1)
推荐(0)
公告