web安全--文件上傳漏洞實例操作

1. 進入owasp靶機測試環境,進入dvwa,login登錄名和密碼都爲admin2 2. 進入DVWA Security選擇安全級別,首先選擇低安全級別 3. 進入upload  可以選擇右下角的view resource 查看後端源碼可以上傳文件的類型等,也可以進行安全等級的源碼比較。低安全級別可以上傳任何文件類型,並沒有什麼限制,這就可以上傳mumawen文件等。 4. 選擇中安全級別,限
相關文章
相關標籤/搜索