polarctf靶场[web]upload1

[web]upload1

考点:文件上传漏洞

不信邪,先上传php,发现被拦截

在上传jpg和png图片,发现也被拦截

所以先拦截抓包,上传个有一句话木马的png图片

将文件后缀改为php,先在重发器发送,发现上传成功,反馈了地址

用蚁剑进行连接

这flag让没耐心的我好找!,再根目录下找到了

相关推荐
啥都想学点1 小时前
kali基础介绍(Reconnaissance侦察)
安全
枫眠QAQ3 小时前
hackthebox Cicada靶机
安全·web安全·网络安全
学习中的DGR3 小时前
[极客大挑战 2019]Http 1 新手解题过程
网络·python·网络协议·安全·http
unable code3 小时前
磁盘取证-[第十章][10.1.2 磁盘取证方法]磁盘取证1
网络安全·ctf·misc·1024程序员节·内存取证
啥都想学点3 小时前
kali 基础介绍(CredentialAccess——凭证访问)
安全·网络安全
qife1224 小时前
CVE-2026-21962漏洞利用工具:Oracle WebLogic代理插件未授权RCE检测与利用
数据库·网络安全·oracle·渗透测试·weblogic·cve-2026-21962
潆润千川科技4 小时前
适老社交应用后端架构思考:在安全、性能与简单之间的平衡艺术
安全·架构
若风的雨5 小时前
安全与验证模块设计方案
linux·安全
大方子6 小时前
【PolarCTF】bluetooth test
网络安全·polarctf
LuminescenceJ7 小时前
GoEdge 开源CDN 架构设计与工作原理分析
分布式·后端·网络协议·网络安全·rpc·开源·信息与通信