polarctf靶场[web]upload1

[web]upload1

考点:文件上传漏洞

不信邪,先上传php,发现被拦截

在上传jpg和png图片,发现也被拦截

所以先拦截抓包,上传个有一句话木马的png图片

将文件后缀改为php,先在重发器发送,发现上传成功,反馈了地址

用蚁剑进行连接

这flag让没耐心的我好找!,再根目录下找到了

相关推荐
凌晨五点的星3 分钟前
网络安全-dom破坏结合jq漏洞以及框架漏洞造成的xss-World War 3
安全·web安全
Peterpan000006 分钟前
CTF——简单的《WEB》
linux·经验分享·笔记·安全·网络安全
WSY88x22 分钟前
区块链积分系统:革新支付安全与用户体验的未来
安全·区块链·ux
云卓科技1 小时前
无人机之悬停精度篇
科技·安全·机器人·无人机·制造
鲨鱼辣椒丶D2 小时前
「漏洞复现」通天星CMSV6车载定位监控平台 getAlarmAppealByGuid SQL注入漏洞
web安全
俄罗斯EAC认证-欧盟CE认证3 小时前
EAC认证—技术护照、安全论证和使用说明编制要求
运维·服务器·安全
不止会JS3 小时前
Kerberos:更安全的网络认证协议
网络·安全·php
2301_815255183 小时前
seafaring靶场渗透测试
安全
白帽黑客cst4 小时前
网络安全(黑客技术)2024年—全新自学手册
网络·python·学习·安全·web安全·网络安全