攻防世界-web:php2、easyupload

php2

用dirsearch扫目录,扫不出来,用.phps查看php源代码文件

easyupload

发现要上传文件,属文件上传漏洞

创建.user.ini文件,上传,抓包,更改,放包

创建一个jpg文件,写入文件头和后门代码,上传

网络检查,找到url

用蚁剑连接,得到flag

相关推荐
克里斯蒂亚诺更新3 小时前
ruoyi角色权限的对应关系
笔记
a1117766 小时前
2FA 验证码生成器(github登录验证 app)
笔记·学习
九硕智慧建筑一体化厂家7 小时前
直流智能照明|一站式低碳照明解决方案,安全、节能、降本、全场景适配
安全
破碎的南瓜7 小时前
sqli--sql注入过关笔记(1,2,3,4,5,9)
数据库·笔记·sql
你想知道什么?8 小时前
线性回归-学习笔记
笔记·学习·线性回归
谙弆悕博士8 小时前
系统集成项目管理工程师教程(第3版)笔记——第17章:法律法规和标准规范
笔记·职场和发展·学习方法·业界资讯·软考·法律·法规
谙弆悕博士10 小时前
系统集成项目管理工程师教程(第3版)笔记——第4章:信息系统架构
笔记·系统架构·项目管理·创业创新·学习方法·业界资讯·物理
茯苓gao11 小时前
嵌入式开发笔记:Qt信号槽机制深度解析——从原理到实战的全方位指南
开发语言·笔记·嵌入式硬件·qt·学习
小程故事多_8012 小时前
算力工厂与安全沙箱,企业AI规模化落地的两条核心生命线
人工智能·安全
牛马工作号12 小时前
Zigbee 专业详解:从协议到排障
网络·物联网·安全