文件上傳漏洞upload-libs pass14

文件上傳漏洞upload-libs pass14 首先查看任務 查看一下源代碼 發現僅查看文件內容的前兩個字節 不用製作圖片馬了 因爲這樣上傳的馬要使用文件包含漏洞來執行 在服務器上新建一個include.php 代碼如下: <?php $filename = $_GET['test']; include($filename); ?> 首先我們對上傳的test.php Burp抓包 如圖所示 添加
相關文章
相關標籤/搜索