会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
npfs's blog
吾将上下而求索
博客园
首页
新随笔
联系
订阅
管理
2020年4月16日
upload-labs(文件上传)
摘要: Pass 01 考察点:前端绕过 发现上传.php文件时,alert: ,这表明验证点在前端(js),而不在服务端. F12找找js源码,整理如下: 直接修改js代码或者上传一个有一句话木马``的符合题目后缀要求的文件,抓包修改请求内容绕过,蚁剑链接 Pass 02 考察点:服务器端MIME绕过 很
阅读全文
posted @ 2020-04-16 16:51 NPFS
阅读(1230)
评论(0)
推荐(1)
编辑
公告