联合会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
菜地里的猹
博客园
首页
新随笔
联系
订阅
管理
随笔 - 6
文章 - 0
评论 - 0
阅读 -
3396
随笔分类 -
writeup
【writeup】只是一些自己平时的练习题,不都是原创!
摘要:upload-labs 1 查看源码得知只能上传jpg\png\gif格式的文件 方法一:创建一个php文件然后在后面加上jpg文件后缀 如:aaa.php.jpg 写好php代码后,上传上去,上传成功 查看后台文件确实存在 方法二:上传aaa.jpg文件 bp抓包,将后缀改为php,这样能骗过前端
阅读全文
posted @
2022-11-27 19:01
菜地里的猹
阅读(37)
评论(0)
推荐(0)
编辑
公告
昵称:
菜地里的猹
园龄:
3年1个月
粉丝:
1
关注:
0
+加关注
<
2025年3月
>
日
一
二
三
四
五
六
23
24
25
26
27
28
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
随笔分类
misc(2)
sql注入(2)
writeup(1)
随笔档案
2022年11月(5)
2022年4月(1)
阅读排行榜
1. 【MISC】笔记整理(1267)
2. 【MISC】CTF练习作业(800)
3. 【sql注入】练习(536)
4. 【sql注入】笔记整理(503)
5. Java-GUI学习制作建议计算器(只能实现加减乘除)(253)
点击右上角即可分享