安全闲碎 故事赏析 | How I abused … vulnerability in Bug Bounty 一处上传点进行的头脑风暴。上传1一开始看到了个上传点,寻思传个图片上去观察一下这个上传功能。传上去之后,作者开始尝试传PHP脚本了。等待他的是服务端没有响应。然后随便上传了个.omar的文件,哎,传上... 10月07日43 views评论xss 服务端 阅读全文