会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
mushangqiujin
博客园
首页
新随笔
联系
订阅
管理
2023年4月30日
ctfhub 技能树 web 文件上传
摘要: 1.无验证 直接上传一句话木马 <?php @eval($_POST[1])?> 在使用蚁剑连接,查看flag 2.前端js 直接删除j验证的js代码即可 或禁用js 3.MIME检查 burp抓包修改mime 蚁剑连接 4…htaccess 上传.htaccess 把jpg后缀的文件当php代码处
阅读全文
posted @ 2023-04-30 19:43 mushangqiujin
阅读(0)
评论(0)
推荐(0)
编辑
公告