1706天 博客通用头像 Edwiin

本人熟练掌握linux,windows的开关机,擅长nfs,samba,ftp,dhcp,bind,apache,mail等各项服务的安装与卸载,精通shell,mysql,iptables,selinux等单词的拼写,了解虚拟化,存储,集群等相关汉字的书写。

0x00 起因这几天在研究session.upload的机制的时候,发现文件上传以后会在临时存储目录下生成文件名为php**.tmp的文件,而且该文件内容就是上传的内容,于是就想好好了解一下PHP中的临时文件的机制。 0x01 了解PHP临时文件在PHP中可以使用POST方法或者PUT方法进行文本和二进制文件的上传。上传后会文件会保存在全局变量$_FILES里,该数组包含了所有上传文件的...

upload-labs介绍upload-labs是一个使用php语言编写的,专门收集渗透测试和CTF中遇到的各种上传漏洞的靶场。旨在帮助大家对上传漏洞有一个全面的了解。目前一共20关,每一关都包含着不同上传方式。本站之前发布过这个实验的介绍:https://www.yujianxinliu.com/web/618.html项目地址 https://github.com/c0ny1/upl...

Press Space to start