第三屆「百越杯」福建省高校網絡空間安全大賽 Do you know upload?

WP 首先我們進入環境,發現是一個文件上傳的題目。我們首先上傳一個一句話木馬,而且直接burp抓包進行前端繞過: 發現直接就上傳成功了,當時還有點不可思議。然後我們用蟻劍連一下試試,發現連上去了: 我以爲這題真的這麼簡單,就去前面的目錄找flag,發現找不到。。。 我以爲是把flag藏起來了,我上傳個php文件裏面用system(「find / -name flag*」);來找,結果別問,問就是心
相關文章
相關標籤/搜索