資訊安全相關內容分享

PortSwigger 檔案上傳漏洞 lab 2

Lab 名稱 Web shell upload via Content-Type restriction bypass Lab 目標 跟上一個lab相同,利用上傳漏洞將目標主機上/home/carlos/secret檔案內容輸出,再將輸出的內容su