一次授权渗透测试中遇到一个任意文件上传的漏洞点,但是存在云WAF和php-GD库图像二次渲染。通过多次尝试,最终成功获取目标权限。
2021-11-24
PHP任意文件上传绕过多重限制
DLL劫持漏洞
一次HSTS警告的排查