会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
xjve
....
博客园
首页
新随笔
联系
订阅
管理
2025年12月29日
商城系统 文件上传漏洞
摘要: 某网站用的是售卡商城的模板,Mao_Public 找到 Mao_Public 网站模板的源码进行审计 在 api 目录下的 api.php 文件上传 有上传的接口,但整体的网站没有上传的页面,所以写了个简单的网站上传功能,指向这个网站的上传接口 上传成功 通过 burp 抓包,把后缀 gif 改成
阅读全文
posted @ 2025-12-29 02:11 xjve
阅读(13)
评论(0)
推荐(0)
公告