T3SEC 信安 总结!!!
T3SCE总结!!!
更多内容:
方圆–方寸之间
主题:揭秘黑客如何通过木马控制目标服务器-webshell
学习前需要了解的内容:
1.了解web的基础的原理(http协议…)
2.对安全工具有一定的了解(burpsuite.中国菜刀等)
靶机:upload-labs
webshell是什么:其实就是一个网页木马
分析:
1.分析上传点: 这是一个js过滤,前端过滤,所有前端过滤都是不安全的.checkFile()这个函数进行了对文件后缀格式的一个限制pass01
2. 方法:
通过bur
原创
2020-06-12 09:15:59 ·
399 阅读 ·
0 评论