会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Kevin_404notfound
导航
博客园
首页
新随笔
联系
订阅
管理
公告
2023年8月18日
使用antsword上传文件漏洞到upload靶场之二
摘要: 使用antsword上传文件漏洞到upload靶场之二 Pass-02 查看源码,我们可以发现此处没有对文件类型进行校验,我们可以直接在bp更改文件类型的方式进行绕过 Bp抓包 右键空白处,发送到repeater,更改图中灰色标记处的文件类型,点击发送,发现可以直接上传成功 找到上传文件的路径 使用
阅读全文
posted @ 2023-08-18 01:31 Kevin_404notfound
阅读(104)
评论(0)
推荐(0)
编辑