- 博客(2)
- 收藏
- 关注
原创 upload-labs 1-10
直接查看提示尝试直接上传php文件发现不行方法1,F12检查页面,删除提交时调用的checkFile,重新提交php文件,发现成功。提取图片地址,打开蚁剑,输入信息。获取到网站终端和管理文件。方法2 打开Burpsuie,在页面上传jpg文件,bp抓包,把1.jpg改为1,.php后放包,回到页面发现上传成功,提取图片地址在蚁剑获取权限。添加后进入文件管理第一关结束。
2023-07-24 00:13:08 36
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人