XCTF-高手进阶区:upload1
1、访问题目
XCTF-高手进阶区:upload1
2、测试
XCTF-高手进阶区:upload1
说明存在前端过滤,只能上传图片文件

3、解决方法:先将含有一句话木马的1.php后缀修改为x.jpg来绕过前端认证,同时使用bp抓包,再修改后缀为php,从而可以使用蚁剑连接
XCTF-高手进阶区:upload1
XCTF-高手进阶区:upload1
XCTF-高手进阶区:upload1
当然,这里可以使用URL利用
XCTF-高手进阶区:upload1
注:这里直接访问不会显示,因为是php代码,没有输出,所以需要查看网页源代码
XCTF-高手进阶区:upload1

相关文章:

  • 2022-02-04
  • 2022-12-23
  • 2021-09-21
  • 2021-12-21
  • 2022-01-03
  • 2021-07-26
  • 2021-08-28
  • 2021-08-16
猜你喜欢
  • 2021-09-12
  • 2021-08-30
  • 2021-12-17
  • 2021-06-15
  • 2021-11-27
  • 2021-06-09
相关资源
相似解决方案