一次授权渗透测试中遇到一个任意文件上传的漏洞点,但是存在云WAF和php-GD库图像二次渲染。通过多次尝试,最终成功获取目标权限。
2021-11-24
PHP任意文件上传绕过多重限制
DLL劫持漏洞
一次HSTS警告的排查
SSRF漏洞基础
XXE漏洞基础
Webgoat靶场调试环境配置
CobaltStrike流量伪装与安全配置
PHPStorm+PHPStudy调试配置
Cobalt Strike插件之CVE-2020-0796提权脚本开发