upload-labs刷关记录
闲来无聊,把upload-labs所有的关卡都刷一遍,就当复习一下文件上传漏洞的各种绕过技巧吧,做完一关再看看源代码提高一下审计能力挺好的Pass-01一个前端检测,可以禁用js,也可以直接抓包就可以绕过上传访问成功Pass-02Content-Type绕过,直接把Content-Type改为图片类型即可上传成功Pass-03这一关是另类的文件名的绕过,可以尝试phtml,...