BUUCTF:文件上傳和文件包含漏洞

看到題目的第一感受就是文件包含漏洞 再往下看看還有啥有用的信息 看來不能夠直接查看上目錄的文件 上傳一個腳本試試 後綴和文件名都給改了 打開看看會不會運行 竟然就能夠運行了?? 還覺得會有文件頭識別啥的~~(覺得要作一個圖片馬嘞) 簡單的文件上傳和文件包含漏洞(主要是文件包含漏洞)web 文件包含的大體解題思路就是上傳一個 惡意的腳本上去,而後想辦法在你訪問這個腳本文件時讓這個腳本能夠在後端運行,
相關文章
相關標籤/搜索