技术栈
靶场通关
jieyu1119
18 天前
web安全
·
靶场通关
uploads-labs靶场通关(2)
接下来完成靶场的十关。经过一系列的测试,发现没有作用,那就分析一下源码。禁止的扩展名:定义了$deny_ext数组,包含php、html、jsp等常见可执行文件后缀(均为小写)。
jieyu1119
21 天前
web安全
·
文件上传漏洞
·
靶场通关
uploads-labs靶场通关(1)
最近我们已经完成了ssrf,xss,sql,xxe靶场的复习,那么今天我们就来学习uploads-labs靶场吧。
我是有底线的