攻防世界-web:php2、easyupload

php2

用dirsearch扫目录,扫不出来,用.phps查看php源代码文件

easyupload

发现要上传文件,属文件上传漏洞

创建.user.ini文件,上传,抓包,更改,放包

创建一个jpg文件,写入文件头和后门代码,上传

网络检查,找到url

用蚁剑连接,得到flag

相关推荐
Data-Miner5 分钟前
41页精品PPT|AI大模型安全架构构建与落地实践解决方案
人工智能·安全·安全架构
xuhaoyu_cpp_java1 小时前
MyBatis学习(二)
java·经验分享·笔记·学习·mybatis
nashane1 小时前
HarmonyOS 6学习:加密一致性与安全存储——AES GCM排查与SaveButton实践
学习·安全·harmonyos·harmony app
数智化精益手记局2 小时前
什么是仓库安灯管理系统?一文讲清仓库安灯管理系统的核心概念
大数据·网络·人工智能·安全·精益工程
我登哥MVP2 小时前
【SpringMVC笔记】 - 11 - SpringMVC 执行流程
java·spring boot·笔记·spring·tomcat·intellij-idea
道长爱睡懒觉2 小时前
蓝牙,导航,仪表,TBOX,OTA
笔记
Flittly2 小时前
【SpringSecurity新手村系列】(7)基于资源权限码(Authority)的接口权限控制实战
java·spring boot·安全
Cathy Bryant2 小时前
微分几何:度规和高斯曲率
笔记·高等数学·物理·微分几何
梁山1号3 小时前
喷火器调节笔记
笔记
alxraves3 小时前
医疗器械管代的职责
安全·健康医疗·制造