摘要: [MRCTF2020]你传你🐎呢 这道题我们尝试先直接去传一下php格式文件,发现不行,然后再传一下phtml格式文件,发现也是不行,然后再尝试一下jpg格式发现可以,所以我们就传jpg格式的木马,而且我们发现这道题可以传.htaccess文件,这个.htaccess文件的作用就是把这个图片文件解 阅读全文
posted @ 2022-07-13 23:29 Jinx8823 阅读(467) 评论(0) 推荐(0) 编辑
摘要: [ZJCTF 2019]NiZhuanSiWei 打开靶机直接审计php代码 <?php $text = $_GET["text"]; $file = $_GET["file"]; $password = $_GET["password"]; if(isset($text)&&(file_get_c 阅读全文
posted @ 2022-07-13 17:44 Jinx8823 阅读(34) 评论(0) 推荐(0) 编辑