XCTF-高手進階區:upload1

1、訪問題目 2、測試 說明存在前端過濾,只能上傳圖片文件 3、解決方法:先將含有一句話木馬的1.php後綴修改爲x.jpg來繞過前端認證,同時使用bp抓包,再修改後綴爲php,從而可以使用蟻劍連接 當然,這裏可以使用URL利用 注:這裏直接訪問不會顯示,因爲是php代碼,沒有輸出,所以需要查看網頁源代碼
相關文章
相關標籤/搜索