第三届“百越杯”福建省高校网络空间安全大赛 Do you know upload?

WP 首先我们进入环境,发现是一个文件上传的题目。我们首先上传一个一句话木马,而且直接burp抓包进行前端绕过: 发现直接就上传成功了,当时还有点不可思议。然后我们用蚁剑连一下试试,发现连上去了: 我以为这题真的这么简单,就去前面的目录找flag,发现找不到。。。 我以为是把flag藏起来了,我上传个php文件里面用system(“find / -name flag*”);来找,结果别问,问就是心
相关文章
相关标签/搜索