CTFhub-文件上传-前端验证

burp 抓包 --> 重发--> 查看源代码

用 GodZilla 生成木马 文件名为 1.php.jsp

上传-->抓包-->改包 (删掉 .jpg) --> 点击 放行

木马文件位置为:http://challenge-f0531d0c27641130.sandbox.ctfhub.com:10800/upload/1.php

用 蚁剑连接

ctfhub{4743b8a58fc2105c931ad6b8}

相关推荐
課代表6 分钟前
JavaScript 中获取二维数组最大值
javascript·max·数组·递归·array·最大值·二维
TDengine (老段)20 分钟前
TDengine 字符串函数 CONCAT_WS 用户手册
android·大数据·数据库·时序数据库·tdengine·涛思数据
汤姆yu32 分钟前
基于SpringBoot的动漫周边商场系统的设计与开发
java·spring boot·后端
皮皮林55136 分钟前
快速解决 Maven 版本冲突指南 !
java·maven
灰小猿1 小时前
Spring前后端分离项目时间格式转换问题全局配置解决
java·前端·后端·spring·spring cloud
会跑的兔子1 小时前
Android 16 Kotlin协程 第一部分
android·开发语言·kotlin
算法与编程之美1 小时前
理解Java finalize函数
java·开发语言·jvm·算法
怕什么真理无穷1 小时前
C++面试4-线程同步
java·c++·面试
lkbhua莱克瓦241 小时前
Java基础——常用算法5
java·开发语言·笔记·github
rising start1 小时前
五、CSS盒子模型(下)
前端·javascript·css