会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
sainet
博客园
首页
新随笔
联系
订阅
管理
2022年7月27日
墨者学院-web安全-入门
摘要: 一、内部文件上传系统漏洞分析溯源 打开web页面: 是个文件上传,先随便上传一个 txt 文件并抓包: 发现是个 IIS,并且给了文件的上传路径 upload,那就尝试上传 asp 一句话,直接上传 asp 是不行的,需要绕过,绕过 asp 的方法也有多种: 蚁剑连接: 得到 key。 二、uWSG
阅读全文
posted @ 2022-07-27 14:32 sainet
阅读(629)
评论(0)
推荐(1)
编辑
公告