攻防世界 web upload1

題型 : 文件上傳 這個看題目就應該能反應過來了 首先就給了一個上傳界面,看一下源代碼 下半段只是一個普通的文件上傳腳本,但是這裏面有個check()函數,說明和上面的js函數有點關係。就算你不會js(我也不會) 也應該能看懂:只能上傳後綴名那倆個的文件。 其實這題很簡單:先寫一個一句話木馬,然後後綴名修改成jpg或png。用burpsuite修改一下上傳到它的服務器上,再用菜刀連接就行了 這題還
相關文章
相關標籤/搜索