zoukankan
html css js c++ java
攻防世界-web upload1
我们先打开环境,这个题的题目是upload 1,说明这个题肯定的文件上传喽
页面显示
然后我习惯性的就搞了一个一句话木马,把文件名改成了.jpg
完了上传,成功上传,然后利用蚁剑连接一下,结果出错了。有点尴尬。
怎么搞都不行,无奈查看了一下源代码,
发现了这段代码。想到通过修改源代码删除上传限制条件,上传一句话木马,通过中国蚁剑进入后台。
然后我们删除掉部分源码 。
这样就可以了。
看了看也没什么问题,那我们就利用蚁剑连接一下。
最终就可以找到flag
查看全文
相关阅读:
从MSFT Project中同步数据到PSA
TracingService. 码农debug的救星
Business Workflow Flow 最后一个stage阶段触发Exist
BPF form 中的readonly 只读字段自动unblock
Windows Server 使用fiddler中抓取IIS的请求
Dynamics 365 CE 的快捷键 Shortcut
Dynamics 365 online 服务器保护机制 server limitation
在后端C#中 call web api 关联lookup 和 GUID
PSA 需要 Sales Order中 读取的最低权限 read minimal privilege
python学习笔记10:分析程序性能cProfile
原文地址:https://www.cnblogs.com/awsole/p/13861324.html
最新文章
spring常用注解及常用依赖
第五天作业
第四天作业
4.变量和常量
3.Python入门
2.计算机基础(2)
1.计算机基础(1)
94-datetmie模块
93-time模块
原生js
热门文章
柯里化函数的实现
vuejs 预渲染插件 prerender-spa-plugin 生成多页面 -- SEO
vue vue-router 完美实现前进刷新,后退不刷新。附scrollBehavior源码解析
react-router-dom实现全局路由登陆拦截
vue的监听键盘事件的快捷方法
js实现99乘法表的编写(双层for循环与递归方法)
HTML5 -- 浏览器数据缓存 -- indexedDB
react 生命周期函数介绍
es6 Proxy对象详解
Dynamics 365 如何关闭Lookup字段的最近使用记录
Copyright © 2011-2022 走看看