php2

用dirsearch扫目录,扫不出来,用.phps查看php源代码文件



easyupload
发现要上传文件,属文件上传漏洞

创建.user.ini文件,上传,抓包,更改,放包



创建一个jpg文件,写入文件头和后门代码,上传


网络检查,找到url
用蚁剑连接,得到flag


用dirsearch扫目录,扫不出来,用.phps查看php源代码文件



发现要上传文件,属文件上传漏洞

创建.user.ini文件,上传,抓包,更改,放包



创建一个jpg文件,写入文件头和后门代码,上传


网络检查,找到url
用蚁剑连接,得到flag
