Я изучаю «тестирование проникновения веб-сервера/веб-сайтов». Я тестирование безопасности веб-сервер со следующими шагами:Доступ к загруженным файлам из папки веб-сайта размещенного веб-сайта
Тест 1: Через инспектировать инструменты элемента я добавил новый элемент формы
Тест 2: Я заполнила элементы формы, которые были уже существует и также чтобы просмотреть PHP файл через мой закачиваемой входной файл тег, когда я отправить форму, он представил, а также загрузил файл (убедитесь, что загруженный файл будет стана в временной папке этой папки сайта Temp)
Тест 3: сейчас Я повешен здесь, потому что я не знаю, как получить доступ к этому файлу php, который я загрузил с помощью шага 2?
Любая идея будет оценена по достоинству. Спасибо за сотрудничество.
отличный ответ, это означает, что у меня мало шансов найти такие серверы, откуда я могу загрузить мои загруженные файлы? –
Действительно. Использование такого рода знаний может быть полезно, чтобы научиться защищать системы, но не обходите взломать других людей, которые являются незаконными и аморальными. –
Если вы хотите изучить взлом, проверьте https://www.hackthissite.org/ –