XCTF-高手进阶区:upload1
生活随笔
收集整理的這篇文章主要介紹了
XCTF-高手进阶区:upload1
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
1、訪問題目
2、測試
說明存在前端過濾,只能上傳圖片文件
3、解決方法:先將含有一句話木馬的1.php后綴修改為x.jpg來繞過前端認證,同時使用bp抓包,再修改后綴為php,從而可以使用蟻劍連接
當然,這里可以使用URL利用
注:這里直接訪問不會顯示,因為是php代碼,沒有輸出,所以需要查看網頁源代碼
總結
以上是生活随笔為你收集整理的XCTF-高手进阶区:upload1的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 天天基金怎么卖出步骤
- 下一篇: 氪金玩家什么意思