技术栈

攻防世界-web:php2、easyupload

见青..2026-03-15 10:59

php2

用dirsearch扫目录,扫不出来,用.phps查看php源代码文件

easyupload

发现要上传文件,属文件上传漏洞

创建.user.ini文件,上传,抓包,更改,放包

创建一个jpg文件,写入文件头和后门代码,上传

网络检查,找到url

用蚁剑连接,得到flag

上一篇:C++ 函数占位参数与重载详解:从基础到避坑
相关推荐
王的宝库
2 小时前
AI 学习笔记:AI学习模式 Transformer、RAG、Skill、MCP
人工智能·笔记·学习
妄汐霜
2 小时前
小白学习笔记(vue3和axios)
笔记·学习
koo364
2 小时前
pytorch深度学习笔记22
pytorch·笔记·深度学习
IT从业者张某某
2 小时前
信奥赛-刷题笔记-栈篇-T3-P1318 积水面积
笔记
星幻元宇VR
2 小时前
VR司法矫正宣教机|智慧法治教育新方式
科技·学习·安全·vr·虚拟现实
zhqh100
2 小时前
openclaw+qwen(笔记,非教程)
笔记
JELEE.
2 小时前
drf笔记与源码解析
笔记·python·django·drf
鄭郑
2 小时前
STM32学习笔记--SPI初始化与数据收发(01)
笔记·stm32·学习
花间相见
3 小时前
【知识库笔记管理】—— 使用PARA方法高效建立自己个人知识库
大数据·笔记
热门推荐
01GitHub 镜像站点02OpenClaw 使用和管理 MCP 完全指南03Qwen3.5 开源全解析:从 0.8B 到 397B,代际升级 + 全场景选型指南04本地部署 OpenClaw + DeepSeek-R1 完全指南05OpenClaw macOS 完整安装与本地模型配置教程(实战版)06OpenClaw 飞书机器人不回复消息?3 小时踩坑总结07UV安装并设置国内源08得物前端部门,没了09“wsl --install -d Ubuntu-22.04”下载慢,中国地区离线安装 Ubuntu 22.04 WSL方法(亲测2025年5月6日)10Openclow安装保姆级教程