文件上傳漏洞upload-libs pass10

文件上傳漏洞upload-libs pass10 首先查看源代碼 ,觀察到變量file_name僅對後綴名進行一次判斷 參考 https://segmentfault.com/a/1190000019450720 BurpSuite抓包 更改後綴名爲test.php. . Go 最後來查看結果 成功
相關文章
相關標籤/搜索