题目:
攻防世界之upload1
WP:
查看部分代码
攻防世界之upload1
可知只允许上传图片文件,先随便上传一张图片试试
攻防世界之upload1
上传图片后我们能看到图片上传的路径,访问试试
攻防世界之upload1
成功了,由此想到一句话木马
编写文件flag.php

攻防世界之upload1

制作木马文件
攻防世界之upload1
将木马文件上传
攻防世界之upload1

此时木马文件躲过了前端测试,将后缀改为.php
攻防世界之upload1

上传成功,查看木马文件
攻防世界之upload1

浏览器解析乱码了,但没事,接下来用蚁剑连接
攻防世界之upload1
攻防世界之upload1
找到flag啦~

相关文章:

  • 2022-01-09
  • 2021-07-11
  • 2022-12-23
  • 2022-12-23
  • 2021-07-30
  • 2021-06-15
  • 2021-04-14
  • 2021-11-13
猜你喜欢
  • 2021-10-01
  • 2022-01-03
  • 2021-12-07
  • 2021-11-14
  • 2021-07-22
  • 2022-12-23
  • 2021-11-28
相关资源
相似解决方案