JavaShuo
栏目
标签
攻防世界-Web-upload1
时间 2021-01-15
标签
WriteUp
安全
栏目
HTML
繁體版
原文
原文链接
0x01 查看网页源代码,猜测应该是前端验证,只能上传图片文件。前端验证就很好办,把onchange=check()删掉就好了 0x02 准备一份一句话木马<?php eval($_POST['shell']);?>,保存为shell.php,然后上传shell.php,得到返回结果: 然后可以使用菜刀连接,由于我没有装菜刀,于是在浏览器中访问给定的位置,然后通过Hackbar提交POST数据:
>>阅读原文<<
相关文章
1.
攻防世界
2.
攻防世界web
3.
Web攻防世界
4.
攻防世界-web
5.
攻防世界XCTF:bug
6.
攻防世界cookie
7.
攻防世界cat
8.
攻防世界-upload1
9.
攻防世界--The_Maya_Society
10.
攻防世界get_post
更多相关文章...
•
使用TCP协议检测防火墙
-
TCP/IP教程
•
防止使用TCP协议扫描端口
-
TCP/IP教程
•
Docker容器实战(七) - 容器眼光下的文件系统
•
互联网组织的未来:剖析GitHub员工的任性之源
相关标签/搜索
攻防世界
攻防
世界
网络攻防
世界第一
世界地图
个人世界
新世界
海底世界
系统安全
HTML
SQLite教程
Redis教程
NoSQL教程
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
在windows下的虚拟机中,安装华为电脑的deepin操作系统
2.
强烈推荐款下载不限速解析神器
3.
【区块链技术】孙宇晨:区块链技术带来金融服务的信任变革
4.
搜索引起的链接分析-计算网页的重要性
5.
TiDB x 微众银行 | 耗时降低 58%,分布式架构助力实现普惠金融
6.
《数字孪生体技术白皮书》重磅发布(附完整版下载)
7.
双十一“避坑”指南:区块链电子合同为电商交易保驾护航!
8.
区块链产业,怎样“链”住未来?
9.
OpenglRipper使用教程
10.
springcloud请求一次好用一次不好用zuul Name or service not known
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
攻防世界
2.
攻防世界web
3.
Web攻防世界
4.
攻防世界-web
5.
攻防世界XCTF:bug
6.
攻防世界cookie
7.
攻防世界cat
8.
攻防世界-upload1
9.
攻防世界--The_Maya_Society
10.
攻防世界get_post
>>更多相关文章<<