i春秋Do you know upload?

打开题目是一个文件上传,就先写了一个一句话木马的php文件,直接提交显示文件类型不允许。于是乎将其改为jpeg格式上传,成功了,但是没用,菜刀连不上。再次上传jpg格式的一句话木马(写好php木马后将后缀改为jpeg),然后抓包,将请求栏中的jpeg改为phpgo一遍,上传成功的提示

 

 

 

 

 

 

提示上传成功并得到位置

使用菜刀链接上

 

 

 

 

寻找flag相关文件

html/config.php中找到数据库登录信息

 

 

继续找。。。。。。没找到

去数据库里找找试试

 

 

修改链接配置来连接数据库(使用刚刚我们找到的数据库信息连接)

然后右键选择数据库管理

在数据库中果不其然就找到了flag

 

posted @   七星易  阅读(564)  评论(0编辑  收藏  举报
编辑推荐:
· .NET 原生驾驭 AI 新基建实战系列:向量数据库的应用与畅想
· 从问题排查到源码分析:ActiveMQ消费端频繁日志刷屏的秘密
· 一次Java后端服务间歇性响应慢的问题排查记录
· dotnet 源代码生成器分析器入门
· ASP.NET Core 模型验证消息的本地化新姿势
阅读排行:
· 开发的设计和重构,为开发效率服务
· 从零开始开发一个 MCP Server!
· .NET 原生驾驭 AI 新基建实战系列(一):向量数据库的应用与畅想
· Ai满嘴顺口溜,想考研?浪费我几个小时
· ThreeJs-16智慧城市项目(重磅以及未来发展ai)
点击右上角即可分享
微信分享提示