【學習筆記5】buu [ACTF2020 新生賽]Upload

    點進去一看發現什麼都沒有,就一個電燈泡實屬矚目點一下看看,顯示出來一個讓你上傳東西的地方 開始操作,先上傳一個php文件,不行,直接報錯,提示可以上傳,jpg,png,gif格式,ok那就弄一個一句話木馬,將後綴改成jpg上傳,成功,上傳成功,並在左上角顯示了上傳路徑,說明它對上傳文件內容沒有做驗證,接下來再上傳一遍同時用bp抓包將jpg後綴改成php。     顯示上傳失敗,查看源碼  
相關文章
相關標籤/搜索