攻防世界-web:php2、easyupload

php2

用dirsearch扫目录,扫不出来,用.phps查看php源代码文件

easyupload

发现要上传文件,属文件上传漏洞

创建.user.ini文件,上传,抓包,更改,放包

创建一个jpg文件,写入文件头和后门代码,上传

网络检查,找到url

用蚁剑连接,得到flag

相关推荐
CJH(本人账号)几秒前
大模型的“越狱“之路:从DAN到多模态注入,AI安全边界正在崩塌
网络·人工智能·安全
是上好佳佳佳呀17 分钟前
【LangChain|Day02】LangChain Prompt 提示词工程笔记
笔记·langchain·prompt
十月的皮皮21 分钟前
C语言学习笔记20260611-水仙花数(2种解法)
c语言·笔记·学习
Alphapeople22 分钟前
策略学习笔记
笔记·学习
Cloud_Shy61828 分钟前
解读《Effective Python 3rd Edition》:从练气到老魔(第五章 Item 36 - 39)
开发语言·人工智能·笔记·python
金融RPA机器人丨实在智能32 分钟前
工程线索工具合规避坑指南:使用开源爬虫抓取数据会触犯法规吗?实在Agent给出了安全答案
人工智能·爬虫·安全·ai·开源
星恒随风33 分钟前
C++ 类和对象入门(六):友元、内部类、匿名对象和编译器优化
开发语言·c++·笔记·学习·状态模式
结城明日奈是我老婆38 分钟前
stm32的TIM和PWM学习笔记
笔记·stm32·学习
云飞云共享云桌面1 小时前
东莞制造业研发降本方案:1 台云主机承载 10 人 SolidWorks,钣金操作秒响应
linux·运维·服务器·安全·电脑
上海观智网络1 小时前
健身房瑜伽馆想开发小程序,上海靠谱服务商怎么选?
经验分享·笔记