墨者學院 - WebShell文件上傳分析溯源(第2題)

御劍掃描網址可以得到 ip/admin/upload1.php,ip/admin/upload2.php 嘗試 ip/admin/upload.php,發現直接跳轉upload1.php,沒有訪問權限繼續跳轉upload2.php burpsuite抓包,截取upload.php,查看源碼得到 forward一下 將uploadmd5更改爲 upload_file.php 發送給repeater,
相關文章
相關標籤/搜索