Track 实习学员

a8799181

0关注
1粉丝
19文章
返回网站首页

您已发布 19篇文章作品写文章

小021-7文件解析上传漏洞靶场1-10-解题笔记

7文件解析上传漏洞靶场1-10 7.1 通过源码发现这个是前段过滤,所以先抓包正常上传1.jpg 然后通过修改发送包1.php成功上传7.2 通过源码知道这个是通过Content-Type (内容类型)和文件头检测的,利用cmd  命令  copy a.jpg/b + 1.txt 123.jpg合成一张图片码上传通过验证抓包修改文件名后缀php成功上传  &

 2019-1-17
 0 
 23 

小021-9.2、存储型Xss靶场-解题笔记

通过查找靶场源码FineCMS公益软件 v5.3.0 存储型XSS  找到https://www.jianshu.com/p/200ea62486d9查看文章知道有 留言和错误日志漏洞http://117.41.229.122:8082/index.php?c=mail&m=test<img src=a onerror=alert(1)> 成功弹窗,然后植入http:

 2019-1-10
 0 
 35