WEB滲透——文件上傳漏洞(一)

文件上傳漏洞(一) 環境準備: OWASP_Broken_Web_Apps —— 靶機 Kali_Linux-2018.2-vm-amd64 —— 攻擊機 文件上傳漏洞原理: 製作PHP文件——一句話木馬 chopper就是密碼 利用文件上傳漏洞,原本是要求上傳image,但卻可以上傳PHP文件。上傳成功後在網頁加載該文件,將 …/…/hackable/uploads/Xshell.php複製到U
相關文章
相關標籤/搜索