哆啦靶场文件上传部分教程

上传漏洞靶场   这里我们使用安装包直接安装 直接开始 发现是javascript限制,审查元素直接把onsubmit删除掉 上传成功,查看图片,ok了 PASS1 直接上传websheell,好像不行,看一下提示,也就是检查Content-Type,我们把它修改成图片形式,image/jpg 上传成功,查看图片即可访问我们上传的php代码 PASS2 不给上传php后缀的文件,那我们上传php3
相关文章
相关标签/搜索