会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
joker0xxx3
现实告诉我: 保持好奇心,享受孤独
博客园
首页
新随笔
联系
订阅
管理
2020年4月6日
Upload-Labs渗透笔记
摘要: 靶机项目地址:https://github.com/c0ny1/upload-labs Pass-01 1.直接上传php一句话,报错 2.信息回显速度很快,猜想是前端验证,可以在修改前端代码,删掉checkFile()函数,或者上传jpg后缀通过burp抓包修改php后缀绕过前端验证 3.上传成功
阅读全文
posted @ 2020-04-06 22:40 joker0xxx3
阅读(2554)
评论(0)
推荐(1)
编辑
公告