file upload(DVWA)

检测流程概述: 1.客户端检测后缀     php 思路:因为是客户端检测   1.经过插件禁检测机制  2使用burpsuite修改上传后缀html 2.服务端MIME类型检测(Content-Type) linux 思路:修改文件名,修改Content-Typeweb 资料:查询链接:http://tool.oschina.net/commonsshell 3.服务端目录路径检测(服务端检测后
相关文章
相关标签/搜索