ctf實戰 掌控安全的靶場 第五關通關記錄

題目 cookie上一關獲得了 就直接在開發者工具裏自己修改cookie即可,我用的火狐直接修改就是了(f12)  將名稱改爲上一關獲得的cookie名,值改爲上一關得到的cookie值 修改好了點擊「準備好了即可」 查看可以上傳文件類型 發現可以上傳cer文件可以利用iis6.0漏洞進行上傳asp木馬後綴名改爲.cer  用菜刀上傳即可 在產品管理中可以修改 文件圖片 上傳成功  在菜刀裏進行連
相關文章
相關標籤/搜索