Kali學習筆記38:文件上傳漏洞

早些年,提到Web滲透,或者搜索一些黑客教程 基本都會看到文件上傳漏洞。 它是一個很經典的漏洞 但它本質其實不是一個漏洞,而是網站本身的上傳文件功能 不過如果我們上傳了Webshell,那麼就成爲了文件上傳漏洞   打開我們的靶機Metasploitable: 這裏就是我們可以測試文件上傳的地方 我們先在低安全級別的情況下測試   首先我們上傳一個正常的圖片文件;   在目錄中輸入這行路徑,就可以
相關文章
相關標籤/搜索