bugku ctf 文件包含2

首先进去网站

bugku ctf 文件包含2

发现是这么个东西       没有思路   只好右键查看源码   或 F12

bugku ctf 文件包含2

发现注释文件upload.php,访问下来到文件上传页面

bugku ctf 文件包含2

访问后发现     上传图片界面。。。

bugku ctf 文件包含2

之后有两种方法!!!!!!!!!

 

1.    

新建文档写入  <script language=php>system("ls")</script>  后另存为 jpg 格式

如作者新建了a文件并改为了jpg格式 bugku ctf 文件包含2

之后选择并上传文件

bugku ctf 文件包含2bugku ctf 文件包含2

访问 保存进去的文件 即 Save in 后面的 upload/201808080219242425.jpg

bugku ctf 文件包含2

发现flag,文件包含,或   直接访问都可以

bugku ctf 文件包含2

文件包含

bugku ctf 文件包含2

得到

bugku ctf 文件包含2

或者 直接访问

bugku ctf 文件包含2

得到

 

bugku ctf 文件包含2

 

2.直接写一句话木马改为jpg文件后上菜刀(此方法,熟练使用中国菜刀者可以尝试,作者小白没成功!!!)

相关文章:

  • 2021-11-23
  • 2022-02-09
  • 2021-12-30
  • 2021-09-12
  • 2021-10-11
  • 2021-07-21
  • 2021-11-06
  • 2021-04-30
猜你喜欢
  • 2021-08-29
  • 2021-05-14
  • 2021-11-05
  • 2022-01-26
  • 2021-07-09
  • 2022-12-23
相关资源
相似解决方案