题目
思路
- 上传一句话木马,获取shell
- 说是MIME,那就看看MIME是啥
工具
1、中国蚁剑 https://github.com/AntSwordProject/antSword
windows下图形化的软件,下载安装都容易,升级版的中国菜刀
解法
修改Content-Type
bp抓包上传,将Content-Type
改成Content-Type: image/jpeg
后面做法就一样了,中国蚁剑连接,就有flag了
如果遇到这里的flag打不开了,那你很大可能是没有删除掉之前的上传主机数据,直接修改网址造成的,也算是一个小bug吧,重新添加记录就可以直接打开了