buuctf 極客大挑戰 upload

最近接觸了文件上傳漏洞,剛好可以做這個題目了 普及下文件上傳的漏洞: 根據一些bug可以把我們的木馬文件上傳進去從而達到控制服務器的目的 分享一下兩位大哥文件上傳漏洞的技巧以及講解 文件上傳的常見技巧及講解 文件上傳的騷操作 這道題百度了好久,才做出來 當個web狗真的難受 這道題考到了文件頭繞過以及js代碼繞過 先看看是不是黑名單 發現phtml可行 這邊我在burpsuit試了很久才試出來的,
相關文章
相關標籤/搜索