InfoSec learning 
  • 首页
  • 归档
  • 分类
  • 标签
  • 搜索
web常见漏洞--文件上传
2019年1月20日 上午
50 字 1 分钟

web常见漏洞--文件上传

第三个案例,真实环境




修改filename,后缀为aspx,将图片内容替换为脚本

kali中可用的脚本地址为:/usr/share/webshells/aspx/cmdasp.aspx

就可以执行cmd命令。


Mirai(物联网设备默认密码) 上一篇
Blocky(源码泄露、java反编译) 下一篇

 目录

Whale3070
总访问量 次 总访客数 人