JavaShuo
欄目
標籤
攻防世界-高手進階區之upload
時間 2021-01-06
標籤
ctf
web
欄目
HTML
简体版
原文
原文鏈接
進來頁面如下: 然後就是正常的去註冊一個用戶,並且登錄,我在這裏也做了攔截,但是並沒有什麼有價值的信息: 登錄進來之後是這樣的一個頁面,是文件上傳(不過根據題目意思也是肯定可以知道的)。 我在這邊也做了測試,只能夠上傳jpg文件,想要嘗試php4,php5,php文件後綴都是不可以的。 然後我就在考慮是否是文件後綴截斷上傳,但是抓包截取內容之後並沒有返回文件上傳到哪裏了,同時nikto和dirb掃
>>阅读原文<<
相關文章
1.
攻防世界(高手進階區)——upload1
2.
攻防世界WEB進階之upload
3.
【攻防世界】——WEB高手進階--supersqli
4.
攻防世界高手進階web上
5.
攻防世界-高手進階區之Fakebook
6.
攻防世界-高手進階區之mfw
7.
CTF攻防世界之路(MISC)高手進階區
8.
攻防世界高手進階區3之unserialize3
9.
攻防世界-高手進階區之ics-04
10.
攻防世界高手進階區1之baby_web
更多相關文章...
•
Scala 高階函數
-
Scala教程
•
PHP 5 時區
-
PHP參考手冊
•
互聯網組織的未來:剖析GitHub員工的任性之源
•
爲了進字節跳動,我精選了29道Java經典算法題,帶詳細講解
相關標籤/搜索
攻防世界
進階JVM高手之路
世界之最
攻防
upload
高級進階
進階之路
世界
防區
進攻
HTML
PHP參考手冊
SQLite教程
MyBatis教程
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
部署Hadoop(3.3.0)僞分佈式集羣
2.
從0開始搭建hadoop僞分佈式集羣(三:Zookeeper)
3.
centos7 vmware 搭建集羣
4.
jsp的page指令
5.
Sql Server 2008R2 安裝教程
6.
python:模塊導入import問題總結
7.
Java控制修飾符,子類與父類,組合重載覆蓋等問題
8.
(實測)Discuz修改論壇最後發表的帖子的鏈接爲靜態地址
9.
java參數傳遞時,究竟傳遞的是什麼
10.
Linux---文件查看(4)
本站公眾號
歡迎關注本站公眾號,獲取更多信息
相關文章
1.
攻防世界(高手進階區)——upload1
2.
攻防世界WEB進階之upload
3.
【攻防世界】——WEB高手進階--supersqli
4.
攻防世界高手進階web上
5.
攻防世界-高手進階區之Fakebook
6.
攻防世界-高手進階區之mfw
7.
CTF攻防世界之路(MISC)高手進階區
8.
攻防世界高手進階區3之unserialize3
9.
攻防世界-高手進階區之ics-04
10.
攻防世界高手進階區1之baby_web
>>更多相關文章<<