摘要: 原文:http://cdutsec.gitee.io/blog/2020/04/20/file-upload/ 文件上传,顾名思义就是上传文件的功能行为,之所以会被发展为危害严重的漏洞,是程序没有对访客提交的数据进行检验或者过滤不严,可以直接提交修改过的数据绕过扩展名的检验。 文件上传漏洞是漏洞中最 阅读全文
posted @ 2021-11-29 23:08 sherlson 阅读(3278) 评论(0) 推荐(0) 编辑
摘要: 极客大挑战部分题目 地址:https://github.com/AFKL-CUIT/GeekGame-AFKL 来自AFKL师傅,难度为 baby !easy! 可恶,菜狗连easy的题目都不会~ 阅读全文
posted @ 2021-11-29 20:31 sherlson 阅读(19) 评论(0) 推荐(0) 编辑
摘要: html字符实体 引用自https://www.cnblogs.com/philipding/p/10153094.html 在 HTML 中,某些字符是预留的,例如小于号「<」、大于号「>」等,浏览器会将它们视作标签。如果想要在HTML中显示这些预留字符,我们就要用到字符实体(character 阅读全文
posted @ 2021-11-29 20:27 sherlson 阅读(38) 评论(0) 推荐(0) 编辑