攻防世界Web进阶-Upload1

进入题目

题目提示上传文件,准备好一句话木马。

发现只能上传图片文件,那么再准备一个图片的一句话木马。上传。

浏览器开代理,使用burpsuite拦截,修改文件后缀名为php,否则无法连接

使用蚁剑连接

进后台查看flag文件

posted @ 2020-02-08 20:19  ch0bits  阅读(972)  评论(0编辑  收藏  举报