文件上傳漏洞upload-libs pass1

文件上傳漏洞upload-libs pass1 首先打開之前安裝好的upload-libs環境的服務器 進入首頁 點擊Pass-01 進入第一關 首先我們點擊右上角的查看源碼,查看過濾規則 可以 看到是用前端javaScript進行過濾,僅允許上傳.jpg .png 和.gif 的文件 有兩種方法 一、F12修改前端過濾代碼使其不執行 直接上傳一句話木馬文件 連接即可 二、 這是一句話木馬文件,我
相關文章
相關標籤/搜索