Web(2)-文件上傳漏洞(繞過)

文件上傳(medium) 將Security設置爲medium 提示上傳文件 那麼選擇一個.txt文件上傳,提示不能上傳 我們打開網頁源代碼,只能看到網頁前端的代碼,當一個客戶端請求網站服務器,如果是靜態的話,直接由網站服務器給用戶做出響應,我們的瀏覽器可以自己去渲染。如果請求的是一個php程序,瀏覽器需要跟網站服務器的php中間件通訊,中間件對程序進行處理執行或者解釋,最後生成一個HTML的結果
相關文章
相關標籤/搜索