Web -- 變量覆蓋 + php弱類型 + 條件競爭

變量覆蓋 + php弱類型 + 條件競爭   第一步構造id 進入 隨意寫,提交,下載下來,,說太滿, 使用Brup Intruder模塊,開兩個任務,一個上傳,一個訪問 。 上傳: ,,攻擊100次。 訪問 ,之後和上傳步驟一樣, 最後先點擊上傳的Start attack ,然後在點擊訪問的Start attack。 結果: ,有可能訪問那個頁面也就是第二張圖的找不到flag, ,可以重新開始攻
相關文章
相關標籤/搜索