主要是利用Burp绕过Content-Type限制。我们登录之后上传脚本,然后用Burp捕获。把Conten-Type修改成服务器认可的图片类型
这样web shell就上传成功了,跟上个实验一样,访问web shell,获取/home/carlos/secret内容,提交后完成解题。
主要是利用Burp绕过Content-Type限制。我们登录之后上传脚本,然后用Burp捕获。把Conten-Type修改成服务器认可的图片类型
这样web shell就上传成功了,跟上个实验一样,访问web shell,获取/home/carlos/secret内容,提交后完成解题。