会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
李逍遥
保持好奇心
博客园
首页
新随笔
联系
订阅
管理
2018年10月9日
一次渗透测试学习(文件上传漏洞)
摘要: 1. 尝试直接上传php,被拒绝。 尝试改后缀为图片类型,抓包修改为php 成功 2. 第二个肯定要比第一个复杂,所以直接改后缀.php.png 然后尝试用00截断的方式完成 上传成功。 两个菜刀就很好连接了:连接地址为:http://192.168.1.11:8001加上最后给的路径 密码是cmd
阅读全文
posted @ 2018-10-09 00:03 嘎嘎南方国家法规
阅读(246)
评论(0)
推荐(0)
编辑
公告