上传你的头像吧

    例题:上传你的头像吧

          拿到题先上传一句话木马(yjh.php),发现是黑名单

          

 

          burp抓包,改包为:yjh.pphphp,放包,上传成功,蚁剑连接,拿到flag。

    例题:ping(据说tab可以替换空格)

          

 

          记事本输入tab键,复制用来替换空格

                  

 

 

     例题:你一定要看仔细点

              查看源码,提示flag在flag.txt中。linux命令读取文件

 

 

    例题:标准反序列化

      

 

 

 

 

 

 

posted @   Mymcky  阅读(28)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 地球OL攻略 —— 某应届生求职总结
· 周边上新:园子的第一款马克杯温暖上架
· Open-Sora 2.0 重磅开源!
· 提示词工程——AI应用必不可少的技术
· .NET周刊【3月第1期 2025-03-02】
点击右上角即可分享
微信分享提示