T-star高校挑战赛之文件上传

进来页面如下: 然后就是去上传一下文件,打开burpsuite,抓包。 首先上传内容是包含了一句话木马的jpg文件(6.jpg) 被告知文件内容不正确: 这边猜测是其检测了文件开头不符合要求,随即将开头改成GIF56a,发现文件上传成功: 但同时被告知文件大小不正确,这边采取的方式是添加注释,将其大小变成20kb: 成功上传,同时路径也被告知。 接来下尝试上传php文件,经过测试php和php4以
相关文章
相关标签/搜索