zoukankan
html css js c++ java
攻防世界-web upload1
我们先打开环境,这个题的题目是upload 1,说明这个题肯定的文件上传喽
页面显示
然后我习惯性的就搞了一个一句话木马,把文件名改成了.jpg
完了上传,成功上传,然后利用蚁剑连接一下,结果出错了。有点尴尬。
怎么搞都不行,无奈查看了一下源代码,
发现了这段代码。想到通过修改源代码删除上传限制条件,上传一句话木马,通过中国蚁剑进入后台。
然后我们删除掉部分源码 。
这样就可以了。
看了看也没什么问题,那我们就利用蚁剑连接一下。
最终就可以找到flag
查看全文
相关阅读:
ny 58 最少步数 (BFS)
Oracle 参数文件
Oracle 密码文件
Oracle 表空间与数据文件
Oracle 回滚(ROLLBACK)和撤销(UNDO)
Oracle 控制文件(CONTROLFILE)
Oracle 联机重做日志文件(ONLINE LOG FILE)
Oracle 常用目录结构(10g)
Oracle 归档日志
instance_name,db_name,oracle_sid之间的关系
原文地址:https://www.cnblogs.com/awsole/p/13861324.html
最新文章
centos 安装nginx
jquery知识点总结
sqlserver导出数据两种方式:1.导出数据脚本 2.备份数据库
PowerShell知识点总结
前端性能优化之自定义性能指标及上报方法详解
WCF添加测试客户端
windows服务相关
group by分组查询小结
将exe程序注册为windows服务方法总结
Quartz.Net任务调度总结
热门文章
webSocket通信
Android SQLiteDatabase使用总结
c/c++实现混合编程
1501 二叉树最大宽度和高度 (BFS+树的遍历)
3143二叉树的遍历(祭奠)
hdu 4545 魔法串 2013金山西山居创意游戏程序挑战赛——初赛(1)
java 线程学习
java 键盘输入多种方法 .(转载)
Java中print、printf、println的区别(转载)
2013 ACM/ICPC Asia Regional Online —— Warmup
Copyright © 2011-2022 走看看