中国网络渗透测试联盟's Archiver
论坛
›
web app渗透测试::『Web App penetration testing』
› 做众测一则之代码注入
admin
发表于 2018-1-24 20:01:57
做众测一则之代码注入
在前台上传图片处上传图片抓包,然后修改filename为:1.png'xor(phpinfo())or',成功执行phpinfo()。
页:
[1]
查看完整版本:
做众测一则之代码注入