upload-labs刷關記錄

閒來無聊,把upload-labs全部的關卡都刷一遍,就當複習一下文件上傳漏洞的各類繞過技巧吧,作完一關再看看源代碼提升一下審計能力挺好的php Pass-01 一個前端檢測,能夠禁用js,也能夠直接抓包就能夠繞過上傳html 訪問成功前端 Pass-02 Content-Type繞過,直接把Content-Type改成圖片類型便可web 上傳成功shell Pass-03 這一關是另類的文件名的
相關文章
相關標籤/搜索