File Upload
目录
一、Low级别
二、Medium级别
三、high级别
四、Impossible级别
五、预防方法
一、Low级别
代码审计
相关函数
- basename() 函数:返回路径中的文件名部分。
- move_uploaded_file(file,newloc):将上传的文件移动到新位置,file—要移动的文件,newloc—新的位置。
用户可以上传任意类型的文件,这里上传一句话木马进行连接
上传成功回显出了路径
连接,得到控制权