ctf練習之隨意的上傳

一、進入目標站點,查看網頁源碼。 二、沒有上傳限制,那我們就直接上傳一個一句話木馬的php文件看看。可以看到文件路徑,和php內容,但是該內容明顯少了一些,應該是被過濾了。 三、在多次嘗試修改<?php項後均無果,換使用。 四、使用中國菜刀連接。 五、連接成功,找到flag.php。
相關文章
相關標籤/搜索