upload-labs-master通关攻略(1~4)

Pass-01

建立1.php将其改为1.png

<?php phpinfo()?>

上传时使用Burp抓包

修改代码

放行后得到

Pass-02

将1.png放入

在上传时抓包

修改代码

放行后得到

Pass-03

将1.png改为1.php3(不能用则代表环境不行)

上传后得到

Pass-4

将1.php3改为1.jpg

打开后发现

创建一个1.htaccess

<FilesMatch "1.jpg">

SetHandler application/x-httpd-php

</FilesMatch>

上传1.htaccess

在1.htaccess上传后再刷新一下1.jpg就出来了

相关推荐
望道同学9 分钟前
PMP/信息系统项目管理师 9 张 思维导图【考试必备】
前端·后端·程序员
hweiyu0017 分钟前
Linux 命令:parted
linux·运维·服务器
烽火聊员18 分钟前
CertificateCreator生成服务器证书server.pfx
运维·服务器
局i38 分钟前
Vue 中 v-text 与 v-html 的区别:文本渲染与 HTML 解析的抉择
前端·javascript·vue.js
nee~1 小时前
Android设备USB连接转无线操作(windows)
android·windows
菜鸟冲锋号1 小时前
问题:增量关联(实时同步新数据) 这个场景中,如果hudi_pay 变更了一条数据,hudi_order_pay_join 结果的数据会跟着变化吗
服务器·前端·数据库
贩卖黄昏的熊1 小时前
typescript 快速入门
开发语言·前端·javascript·typescript·ecmascript·es6
sun0077001 小时前
android上ethernet和wifi共存
android
wanhengidc2 小时前
使用云手机都要注意哪些?
运维·服务器·科技·游戏·智能手机
拾柒SHY2 小时前
XSS-Labs靶场通关
前端·web安全·xss