web漏洞基础之文件读取、上传、下载

页面跳转主要有两种方式 1.js前端跳转 2.php 后端header跳转 前者可以使用插件进行js禁用则可以直接跳转到后台而不会跳转到首页。 插件名称是这个web developer: 进入到后台以后能进行很多管理员级的操作。 百度搜索admin/main.html能看到类似的案例,形如结尾是.html的url地址都可能存在js跳转的漏洞。 文件读取 F12或者右键查看页面源代码即可以查看当前页
相关文章
相关标签/搜索