0%

dvwa中的sql注入学习

阅读全文 »

Pass-18(条件竞争)

unlink() 函数是删除文件
代码审计,文件先上传到服务器再判断是否合法,合法则留下,不合法则删除

阅读全文 »

Pass-12

白名单和黑名单

白名单:设置能通过的,白名单以外的不能通过。
黑名单: 不能通过,除黑名单以外可以通过。

阅读全文 »

webshell:以网页文件形式存在的一种命令执行环境(是一种网页后门),即网页木马文件。

阅读全文 »