小白日记38:kali渗透测试之Web渗透-手动漏洞挖掘(四)-文件上传漏洞
摘要:
手动漏洞挖掘 文件上传漏洞【经典漏洞,本身为一个功能,根源:对上传文件的过滤机制不严谨】 <?php echo shell_exec($_GET['cmd']);?> 直接上传webshell 修改文件类型上传webshell 文件头,扩展名 修改扩展名上传webshell 静态解析文件扩展名时可能 阅读全文
posted @ 2016-10-23 12:20 子轩非鱼 阅读(2184) 评论(0) 推荐(0) 编辑