Cknife的安装
下載菜刀,打開Cknife.jar軟件
注意:這里的菜刀文件存放的目錄不要帶有中文
打開
沒錯,這是我們熟悉的pikachu
但是這個網站的上傳漏洞我還沒學,所以暫時沒法操作(等發了上傳漏洞的視頻我就來改)
基本思路就是
我可以在這里
繞過上傳(通過burp抓包,改包,放包),把這個<?php @eval($_POST['pass']);?>
上傳了,然后用菜刀,連接到這個網址下我們的菜刀文件上,右鍵點擊文件管理,就可以獲取整個網站的目錄了。
總結
- 上一篇: idea导出文件支持目录结构
- 下一篇: leetcode之回溯backtraci