注册
登录
专栏名称:
橘猫学安全
每日一干货🙂
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
GiantPandaCV
·
基于 chunked prefill 理解 ...
·
昨天
老子道德经
·
真正内心强大的女人,一辈子都有“4不管”,越 ...
·
3 天前
老子道德经
·
真正内心强大的女人,一辈子都有“4不管”,越 ...
·
3 天前
宛央女子
·
宜修不是死在甄嬛手里,而是自杀
·
6 天前
今天看啥
›
专栏
›
橘猫学安全
文件上传漏洞知识总结
橘猫学安全
·
公众号
· · 2024-08-12 10:32
文章预览
直接使用别人的靶场总感觉不太好,那么就干脆自己写一个自己的文件上传靶场吧。正好博客之前也没有单独总结过文件上传的知识点,那么就顺便水一篇文章,岂不是一举两得。当然关于文件上传 upload-labs 总结的比较全面了,非强迫症患者建议直接去刷 upload-labs ,本文很多核心代码也都是直接用了 upload-labs 的轮子的… 前言 国光有一台 XPS15 里面运行着 macOS 和 Ubuntu 双系统,其中 XPS 主要系统就是 Ubuntu,国光在 Ubuntu 里面搭建了一个离线的 CTFd 里面还运行着 Docker、宝塔。基本上很多服务都可以在我的 XPS 上运行起来了,出去讲课的时候会带着我的 XPS 和 MBP 一起,离线靶场一开美滋滋,更关键的是往自己的靶场里面填充题目有一种养成游戏的感觉,很有成就感。 又因为最近出书的问题,需要一个自己的靶场,那么就顺便开发一个自己的文件上传靶 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
GiantPandaCV
·
基于 chunked prefill 理解 prefill 和 decode 的计算特性
昨天
老子道德经
·
真正内心强大的女人,一辈子都有“4不管”,越不管越好命
3 天前
老子道德经
·
真正内心强大的女人,一辈子都有“4不管”,越不管越好命
3 天前
宛央女子
·
宜修不是死在甄嬛手里,而是自杀
6 天前
个人信息与数据保护实务评论
·
甘肃公安查处6起酒店行业未履行数据安全保护义务案
5 月前
万能的大熊
·
发现一个有意思的事情 主品牌后面都有一个名字 比如mate ma-20240716002032
4 月前