file upload(DVWA)

檢測流程概述: 1.客戶端檢測後綴     php 思路:因爲是客戶端檢測   1.經過插件禁檢測機制  2使用burpsuite修改上傳後綴html 2.服務端MIME類型檢測(Content-Type) linux 思路:修改文件名,修改Content-Typeweb 資料:查詢鏈接:http://tool.oschina.net/commonsshell 3.服務端目錄路徑檢測(服務端檢測後
相關文章
相關標籤/搜索