任意文件上传姿势
1.什么是文件上传?文心一言是这么说的:度娘是这么说的:这是我说的:上传了不该上传的东西,造成了危害。具体是马子还是别的,只要造成了危害就是文件上传漏洞。2.文件上传出现在哪里1.模板处,比如2.AI处上传文件、图片处3.上传应用处: 3.可以上传什么东西1.马子:如<?php phpinfo(); ?>2.xml、svg、html xss3.图片马:图片里面塞一句话木
记一次企业src绕过实名认证
1.打开某游戏平台,首先登录admin/123456 (纯属虚构)2.具体打开某个游戏,需要实名认证才能玩游戏3.找到以下接口4.获得gameurl参数5.点击链接直达游戏现场
记一次企业src任意微信换绑
1.先注册一个账号。https://xxx.com/login?2.18888888888,使用验证码登录进去。目前只有使用验证码和微信登录。3.登录进去来到个人信息页面4.微信处显示已绑定,点击修改,这里不获取验证码,直接随便输入一个验证码。0000005.查看返回包6.修改返回包7.解绑成功8.重新绑定任意微信。扫码登录即可。
1