Web安全测试技术报告:十大常见漏洞攻防实例分析.pdf

Web安全测试技术报告:十大常见漏洞攻防实例分析.pdf

1、上传

方法一:点击上传文件,发现只允许上传格式的文件

那上传一个php文件,使用bp抓mime类型,会不会上传成功呢?发现可以

但上传呢?它没有给出文件保存的路径的,那我们就用dirsearch扫描一下,看有没有

其他文件目录。还真发现了一个uoloads的文件目录

我们把这个目录和我们上传的文件拼接一下,看能不能查看我们上传的文件。一拼接真

能查看到。

那我们ctrl+f查找一下flag,看有没有。然后真发现了flag

方法二:题目不是要我们上传一个吗,那我们就上传一个,但是一个马

然后我们再拼

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档