挖洞經驗丨有上傳文件的文件名處發現的時間延遲注入漏洞

*本文中涉及到的相關漏洞已報送廠商並獲得修復,本文僅限技術研究與討論,嚴禁用於非法用途,不然產生的一切後果自行承擔。sql 該Writeup是做者在邀請測試項目中發現的,在上傳文件的文件名處(filename)的一個時間延遲盲注漏洞,這種姿式相對少見,分享在此但願能對你們起到借鑑學習做用。如下是做者的發現過程。數據庫 本月初,我受邀參與了HackerOne平臺某廠商的一個私密衆測項目,因爲此前我有
相關文章
相關標籤/搜索