[极客大挑战 2019]Upload 1

[极客大挑战 2019]Upload 1,第1张

1.判断为文件上传漏洞

2.在后续上传中发现有以下要求:

   1..jpg格式

   2. 文件内容不能有

   3.部分php后缀被屏蔽

4.发现用.phtml可行

5.写入内容GIF89a?

6.抓包,删除;.jpg后缀并重发

7.在url/upload中找到刚刚上传的文件,进入并复制地址

8.用蚁剑进行连接(succeed)

9.在根目录下发现flag文件

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/langs/722130.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-04-26
下一篇 2022-04-26

发表评论

登录后才能评论

评论列表(0条)

保存