pyqb

导航

 

2017年4月15日

摘要: 在kali系统中默认包含了一些注入文件 /usr/share/wfuzz/wordlist/injections里面 文件上传漏洞 比如一些上传图片的高安全级别过滤机制,会检查请求头中图片的大小,和图片的类型,甚至是检查图片文件的内容,根据图片的前10个字节里的信息判断这个文件是否是真实的图片文件 阅读全文
posted @ 2017-04-15 18:13 没有音乐就退化耳朵 阅读(273) 评论(0) 推荐(0) 编辑
 
摘要: 文件包含漏洞 原因:文件权限限制不严,导致可以访问web目录以外的文件。 漏洞特征 ?page=a.php ?home=b.html ?file=content 经典测试方式 ?file=../../../../etc/passwd 根据相对路径加载文件 ?file=/etc/passwd 根据绝对 阅读全文
posted @ 2017-04-15 10:42 没有音乐就退化耳朵 阅读(346) 评论(0) 推荐(0) 编辑