墨者學院———WebShell文件上傳漏洞分析溯源

WebShell文件上傳漏洞分析溯源(第2題) 根據提示進行文件上傳(ming.php) 文件僅允許上傳gif、jpg、png文件,應該是前端限制,使用burp抓包,然後修改後綴名 回顯上傳成功,上傳路徑也回顯 http://219.153.49.228:45396/uploads/ming.php 使用菜刀連接,一句話木馬,查看key
相關文章
相關標籤/搜索