会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
软件测试杂谈
【微信公众号:软件测试经验与教训】 【QQ交流群:169974486】 【知识星球:软件测试经验与教训】 【个人微信号:shalayang】
博客园
首页
新随笔
联系
管理
2018年5月11日
文件上传漏洞检查方法
摘要: 第一步,搜索存在漏洞的博客 找到任意一个目标后,首先要测试博客管理员是否将上传网页程序文件删除了,如果用户有一些安全意识,有可能会将默认的上传网页文件删除掉,这时就不行了。 我们选“https://home.cnblogs.com” ,在地址后添加“/upfile.asp”后回车,如果看到的提示信息
阅读全文
posted @ 2018-05-11 16:04 张老师的小黑屋
阅读(2144)
评论(0)
推荐(0)
编辑
公告