zoukankan
html css js c++ java
攻防世界-web upload1
我们先打开环境,这个题的题目是upload 1,说明这个题肯定的文件上传喽
页面显示
然后我习惯性的就搞了一个一句话木马,把文件名改成了.jpg
完了上传,成功上传,然后利用蚁剑连接一下,结果出错了。有点尴尬。
怎么搞都不行,无奈查看了一下源代码,
发现了这段代码。想到通过修改源代码删除上传限制条件,上传一句话木马,通过中国蚁剑进入后台。
然后我们删除掉部分源码 。
这样就可以了。
看了看也没什么问题,那我们就利用蚁剑连接一下。
最终就可以找到flag
查看全文
相关阅读:
NET Office 组件Spire
Tasks.Parallel
vue 2.0-1
ESLint 检查代码质量
找到 OSChina 早上 8 点钟容易宕机的原因 ?
MySQL索引 专题
SqlMapConfig.xml全局配置文件解析
mybatis mapper namespace
resultMap之collection聚集
Uploadify 控件上传图片 + 预览
原文地址:https://www.cnblogs.com/awsole/p/13861324.html
最新文章
SpringBoot Redis序列化配置
Springboot+Redis序列化坑
redis的五种基本数据类型
常用的sublime text 3插件(很爽哦)
浅谈_IDEA导入Eclipse的Web项目
插件安装:包管理器——Package Control
让你用sublime写出最完美的python代码--windows环境
SublimeText3自动补全python提示
sublime text常用快捷键及多行列模式批量操作教程
Qt如何绘制(简单深刻,fearlazy的系列文章)
热门文章
代码首要的目标应该是“解决问题”(包括“没有 bug”),其次的目标才是“简单优雅”。
对std::string和std::wstring区别的解释,807个赞同,有例子
张汝京:CIDM模式进可攻、退可守,建议尝试
张忠谋:3nm制程会出来 2nm后很难(摩尔定律还可维持10年)
基于Microsoft Azure、ASP.NET Core和Docker的博客系统
设置和获取与执行环境相关的信息?
Linux内核启动
Spring Batch实践
vue2.0入门
NET Core应用?
Copyright © 2011-2022 走看看