摘要: Upload Labs做题记录 记录一下,让自己了解上传的一些常见姿势,同时学习学习php代码,增加自己代码审计的能力。 pass-01 js前端验证 只是在前端进行验证,这时候可以使用firefox的Noscript插件,来禁用JS,达到上传目的。 前端判断代码为: 可以直接F12,在文件上传类型 阅读全文
posted @ 2019-08-18 21:14 mortals-tx 阅读(574) 评论(0) 推荐(0) 编辑