文章
77
标签
57
分类
11
首页
时间轴
标签
分类
留言板
清单
音乐
照片
电影
友链
关于
Dedsec的博客
文件上传:配置文件绕过
首页
时间轴
标签
分类
留言板
清单
音乐
照片
电影
友链
关于
文件上传:配置文件绕过
发表于
2025-04-18
|
更新于
2025-04-18
|
ctfshow web
|
浏览量:
基本概念
.htaccess
和
.user.ini
文件
文章作者:
Dedsec
文章链接:
https://www.th-dedsec.top/2025/04/18/%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0-%E9%85%8D%E7%BD%AE%E6%96%87%E4%BB%B6%E7%BB%95%E8%BF%87/
版权声明:
本博客所有文章除特别声明外,均采用
CC BY-NC-SA 4.0
许可协议。转载请注明来源
Dedsec的博客
!
文件上传
上一篇
python进程:threading库
Event类简述 简单概述:实例化的Event类本质上就是一个布尔值,但是,这个布尔值自带很多方法,可以灵活地改变自身的bool值,通过自生布尔值的改变,来控制一些如循环这样的进程的运行情况。 它可以作为全局变量,用于对多个线程进行协调 我们常常将其与threading.Threading(target=function)进行结合,它的值可以在function中进行变换控制function的运行情况,同时就控制了线程的运行情况。 常用类方法介绍 其常用方法的基本介绍:threading.Event 对象内部维护了一个布尔标志,初始值为 False。线程可以通过调用 set() 方法将标志设置为 True,通过 clear() 方法将标志重置为 False,使用 is_set() 方法检查标志的当前状态,以及使用 wait() 方法让线程阻塞,直到标志变为 True。 set()将 Event 对象内部的标志设置为 True。所有正在等待这个事件的线程将被唤醒。 123456789101112131415import threadingevent =...
下一篇
联合注入
基本概念关于查询的基本概念SELECT 后面是字段 在 SQL 中,SELECT 语句后面跟的是字段(列名)。SELECT 语句的作用是从表中选取指定的列的数据。例如: 1SELECT column1, column2 FROM table_name; 这里 column1 和 column2 就是表 table_name 中的字段,该语句会从 table_name 表中选取 column1 和 column2 这两列的数 据。最终呈现的结果是一个二维数据集,每一行代表一条记录,每一列对应一个字段。 GROUP_CONCAT() 里主要是字段,但也可以是表达式 GROUP_CONCAT() 函数通常用于将分组后的某列的多个值连接成一个字符串。它里面一般写的是字段名,不过也可以是一个合法的 SQL 表达式。 1SELECT GROUP_CONCAT(column_name) FROM table_name; 这里 column_name 是表中的一个字段,GROUP_CONCAT() 会把 column_name...
相关推荐
2025-01-19
初见文件上传:[极客大挑战 2019]Upload
初见文件上传:[极客大挑战 2019]...
2025-04-14
文件上传:前端验证不可靠
前端验证指:javascript源码 如ctfshow例题web151: .xjfvwcjenasj{zoom: 50%;} 这里可以使用F12打开源码界面,发现如下代码: 12<button type="button" class="layui-btn" id="upload" lay-data="[url: 'upload.php', event: 'images', exts:'png']"> 这是一个经典的layui代码:语法以及特点如下: 1.基础结构: <button> 标签被 Layui 渲染为一个上传按钮。 class="layui-btn":Layui 的按钮样式。 id="upload":按钮的唯一标识符(可用于 JavaScript 操作)。 2.有关lay-data: 这是 Layui 上传组件的核心配置参数,格式为简化的...
2025-04-12
文件上传疑点解析
...
Dedsec
车万木柜子的日常。成分:车万,网安人,音乐爱好者
文章
77
标签
57
分类
11
github仓库
公告
苦逼学习web中。温馨提示,放大页面背景更自然(
目录
1.
基本概念
1.1.
.htaccess和.user.ini文件
最新文章
Linux重定向符绕过
2025-04-28
命令执行:或运算符脚本绕过
2025-04-27
python进程:threading库
2025-04-21
文件上传:配置文件绕过
2025-04-18
联合注入
2025-04-17