某教程學習筆記(一):19、任意文件上傳和sql語句拿shell

畢業時,門衛大爺收走了那輛自行車,問我都那麼破了,還拍照幹什麼,他哪裏知道後座上曾坐過陪了我四年的姑娘。。。 ---- 網易雲熱評 一、任意上傳文件拿shell 1、註冊賬號 2、上傳頭像 3、上傳任意文件,抓包分析 將tx後面的內容修改爲tx=data%3Aimage%2Fphp%3Bbase64%2CPD9waHANCiBwaHBpbmZvKCk7IA0KPz4%3D 解密收的內容爲:data
相關文章
相關標籤/搜索