wp2

1. Do you know upload? 打开链接,上传文件,先是上传php不成功,改成jpg可以,再利用bp改包上传成功 原理:服务器之让上传type为image的文件,拦截后改后缀名即可绕过 之后链接菜刀得数据库信息(config.php) 用菜刀爆库 得flag 2. Login 打开链接 查看注释 怀疑是账号密码 这种题一定要多试多猜,充分利用信息 登陆成功 抓包 发现response
本站公众号
   欢迎关注本站公众号,获取更多信息