upload-labs
文章平均质量分 68
x_13579
这个作者很懒,什么都没留下…
展开
-
upload-labs 环境搭建(docker)
92端口是映射到宿主机的端口,80是镜像内服务的端口,镜像id使用前三位即可。原创 2023-03-29 14:01:31 · 580 阅读 · 0 评论 -
upload-labs pass10-14
在url中%00表示ascii码中的0,而0作为特殊字符保留,表示字符结束,也就是说,在保存文件的时候,如果路径参数(例: $img_path)中出现了%00,就会认为路径到这里就已经结束了,从而忽略后面一系列的参数,比如$img_path = ../upload/2.php%00/2.jpg,此时,路径参数的后半部分就会被%00给截断,从而变成$img_path = ../upload/2.php。原创 2023-03-04 20:02:27 · 167 阅读 · 0 评论 -
upload-labs pass1-9
上传一个webshell到服务器上传区要我们选择上传的图片我们可以试着上传一个图片可见我们成功上传了再试着上传一句话木马被拦住了,该文件不允许上传,说是文件类型不被允许原创 2023-02-26 21:05:37 · 343 阅读 · 0 评论