一句話木立刻傳常見的幾種方法

1,利用00截斷,brupsuite上傳php 利用00截斷就是利用程序員在寫程序時對文件的上傳路徑過濾不嚴格,產生0X00上傳截斷漏洞。 假設文件的上傳路徑爲http://xx.xx.xx.xx/upfiles/lubr.php.jpg ,經過Burpsuite抓包截斷將lubr.php後面的「.」換成「0X00」。在上傳的時候,當文件系統讀到」0X00″時,會認爲文件已經結束,從而將lubr.
相關文章
相關標籤/搜索