攻防世界 web upload1

题型 : 文件上传 这个看题目就应该能反应过来了 首先就给了一个上传界面,看一下源代码 下半段只是一个普通的文件上传脚本,但是这里面有个check()函数,说明和上面的js函数有点关系。就算你不会js(我也不会) 也应该能看懂:只能上传后缀名那俩个的文件。 其实这题很简单:先写一个一句话木马,然后后缀名修改成jpg或png。用burpsuite修改一下上传到它的服务器上,再用菜刀连接就行了 这题还
相关文章
相关标签/搜索