记一次曲折的获取权限

碰到了一个对外宣传是否安全的站点,但实际测试下来并不安全。不过在这次获取权限的过程中还是有点曲折,记录下来并分享给大家。
  • 发表于 2022-04-25 09:44:46
  • 阅读 ( 5834 )
  • 分类:WEB安全

3 条评论

星冥安全
师傅 可以转载一下吗
请先 登录 后评论
jdr
第一个上传,上传后文件名没有发生改变,其实就已经可以尝试../进行路径穿越,想办法传到tomcat的目录下。
请先 登录 后评论
星冥安全
楼主 可以转载一下吗 表明出处
请先 登录 后评论
请先 登录 后评论
en0th
en0th

数码爱好者

9 篇文章