web漏洞基礎之文件讀取、上傳、下載

頁面跳轉主要有兩種方式 1.js前端跳轉 2.php 後端header跳轉 前者可以使用插件進行js禁用則可以直接跳轉到後臺而不會跳轉到首頁。 插件名稱是這個web developer: 進入到後臺以後能進行很多管理員級的操作。 百度搜索admin/main.html能看到類似的案例,形如結尾是.html的url地址都可能存在js跳轉的漏洞。 文件讀取 F12或者右鍵查看頁面源代碼即可以查看當前頁
相關文章
相關標籤/搜索