攻防世界Web进阶-Upload1

进入题目

攻防世界Web进阶-Upload1

题目提示上传文件,准备好一句话木马。

发现只能上传图片文件,那么再准备一个图片的一句话木马。上传。

浏览器开代理,使用burpsuite拦截,修改文件后缀名为php,否则无法连接

攻防世界Web进阶-Upload1

攻防世界Web进阶-Upload1

使用蚁剑连接

攻防世界Web进阶-Upload1

进后台查看flag文件

攻防世界Web进阶-Upload1

攻防世界Web进阶-Upload1

上一篇:攻防世界web进阶区(2)--记一次sql注入


下一篇:XCTF攻防世界web进阶练习—mfw