zoukankan
html css js c++ java
攻防世界-web upload1
我们先打开环境,这个题的题目是upload 1,说明这个题肯定的文件上传喽
页面显示
然后我习惯性的就搞了一个一句话木马,把文件名改成了.jpg
完了上传,成功上传,然后利用蚁剑连接一下,结果出错了。有点尴尬。
怎么搞都不行,无奈查看了一下源代码,
发现了这段代码。想到通过修改源代码删除上传限制条件,上传一句话木马,通过中国蚁剑进入后台。
然后我们删除掉部分源码 。
这样就可以了。
看了看也没什么问题,那我们就利用蚁剑连接一下。
最终就可以找到flag
查看全文
相关阅读:
tp5使用jwt生成token,做api的用户认证
thinkphp5.0多条件模糊查询以及多条件查询带分页如何保留参数
tp5.1 模型 where多条件查询 like 查询 --多条件查询坑啊!!(tp5.1与tp5.0初始化控制器不一样)
获取客户端IP地址-----以及--------线上开启redis扩展
分享几个免费IP地址查询接口(API)
thinkphp5选择redis库,让数据存入不同的redis库
【JZOJ4824】【NOIP2016提高A组集训第1场10.29】配对游戏
【JZOJ1637】【ZJOI2009】狼和羊的故事
【JZOJ1611】Dining
【JZOJ2224】【NOI2006】最大获利
原文地址:https://www.cnblogs.com/awsole/p/13861324.html
最新文章
Servlet中的请求转发和重定向
Servlet中的cookie和session
Servlet中的配置 web.xml
关于Servlet中的HttpServletRequest和HttpServletResponse
Servlet中读取参数的几种方式
eclips中增加对jar包的引用
JAVA中集合输出的四种方式
支付功能
手机注册和第三方登录
序列化和表单验证
热门文章
django rest framework权限和认证
通过view实现rest api接口
Linux基础学习(11)--Shell编程
Linux基础学习(10)--Shell基础
Linux基础学习(9)--文件系统管理
Linux基础学习(8)--权限管理
Linux基础学习(7)--用户和用户组管理
商品多图保存在一条数据里面
thinkphp5.1调用七牛云SDK上传文件
超好用的thinkphp5.0/thinkphp5.1分页插件!详细使用步骤(内附代码)
Copyright © 2011-2022 走看看