upload1

进入之后发现让上传文件,尝试上传一句话木马,提示“请选择一张图片文件上传!”

查看源代码,发现是前端验证文件是否是jpg或者png格式

将一句话木马更改为png格式,再用burpsuite抓包,将格式更改会php

用蚁剑成功连接,获得flag

cyberpeace{53aed0554c3ae05fefccdafd0280b577}

posted @ 2020-11-28 21:03  hktk1643  阅读(68)  评论(0编辑  收藏  举报