在灯泡出发现上传文件,试了一下只能上传图片
上传图片形式的一句话木马,抓包修改后缀名为php
改为phtml(还可以尝试PHP,Php,php4,php5)
上传成功并得到上传路径,链接蚁剑在根目录找到flag
看其他WP得知存在前端过滤
可以删除js属性
然后可以直接上传phtml文件
在灯泡出发现上传文件,试了一下只能上传图片
上传图片形式的一句话木马,抓包修改后缀名为php
改为phtml(还可以尝试PHP,Php,php4,php5)
上传成功并得到上传路径,链接蚁剑在根目录找到flag
看其他WP得知存在前端过滤
可以删除js属性
然后可以直接上传phtml文件