首页 > 其他 > 详细

DVWA学习之upload漏洞

时间:2020-11-10 10:11:43      阅读:25      评论:0      收藏:0      [点我收藏+]

DVWA_upload漏洞学习
一.初级(low)
1.默认安全级别为低,选择文件上传漏洞技术分享图片
2.写一句话脚本(木马)
脚本内容:
技术分享图片
2.选择文件上传,返回上传文件的路径
技术分享图片
3.把返回路径复制到URL地址栏中把#去掉后黏贴在后面
技术分享图片
4.回车
技术分享图片
5.回车后打开我们下载后的C到选择.JAR的文件(JAVA运行环境)
右键添加浏览器地址中的地址
技术分享图片
6.如下图

技术分享图片
7.选择地址右键文件管理
技术分享图片
8.如下图,我们已经拿到webshll权限
技术分享图片


未完待续!

DVWA学习之upload漏洞

原文:https://www.cnblogs.com/deeps/p/13952137.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!