欢迎光临
我们一直在努力

攻防世界-web:php2、easyupload

php2

用dirsearch扫目录,扫不出来,用.phps查看php源代码文件

easyupload

发现要上传文件,属文件上传漏洞

创建.user.ini文件,上传,抓包,更改,放包

创建一个jpg文件,写入文件头和后门代码,上传

网络检查,找到url

 用蚁剑连接,得到flag

 

赞(0)
未经允许不得转载:171主机测评 » 攻防世界-web:php2、easyupload
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址