攻防世界web進階upload1

文件上傳與繞過,一句話木馬,菜刀 打開鏈接後,出來一個上傳框,先查看源代碼 可以看出只能上傳jpg,png格式的文件 用bp抓包,一句話,菜刀直接得到flag 新建一個txt,一句話,後綴改爲jpg 在上傳中用bp抓包 將fk.jpg改爲fk.php,實現對文件格式要求的繞過 菜刀獲取目錄下的文件 得到flag 還不能熟練了解使用這些工具,對漏洞不瞭解,繼續努力(ง •_•)ง 2020.7.17
相關文章
相關標籤/搜索