攻防世界-高手進階區之upload

進來頁面如下: 然後就是正常的去註冊一個用戶,並且登錄,我在這裏也做了攔截,但是並沒有什麼有價值的信息: 登錄進來之後是這樣的一個頁面,是文件上傳(不過根據題目意思也是肯定可以知道的)。 我在這邊也做了測試,只能夠上傳jpg文件,想要嘗試php4,php5,php文件後綴都是不可以的。 然後我就在考慮是否是文件後綴截斷上傳,但是抓包截取內容之後並沒有返回文件上傳到哪裏了,同時nikto和dirb掃
相關文章
相關標籤/搜索