摘要: 最近在做靶机的时候遇到如下代码审计题目: 在接收文件时会校验文件后缀。但是如果在上传文件时,同时post一个secure参数,就可以接受php文件的上传 <?php if(isset($_FILES['file']['name'])){ // file name $filename = $_FILE 阅读全文
posted @ 2021-06-22 17:03 隐念笎 阅读(1281) 评论(0) 推荐(0) 编辑