哆啦靶場文件上傳部分教程

上傳漏洞靶場   這裏我們使用安裝包直接安裝 直接開始 發現是javascript限制,審查元素直接把onsubmit刪除掉 上傳成功,查看圖片,ok了 PASS1 直接上傳websheell,好像不行,看一下提示,也就是檢查Content-Type,我們把它修改成圖片形式,image/jpg 上傳成功,查看圖片即可訪問我們上傳的php代碼 PASS2 不給上傳php後綴的文件,那我們上傳php3
相關文章
相關標籤/搜索