文章目录
LFI本地文件包含
1. 先扫个目录
dirsearch -u http://106.15.50.112:8014/ -x 302
2. 访问upload.php,上传个图片马
3. 包含下图片马
4. 查看网站根目录,发现flag文件
system("ls");
5. 查看文件拿到flag
system("cat this*");
LFI本地文件包含02
1. 访问/admin跳转到后台登录页面
2. admin/admin 弱密码登录进入后台
3. 点击添加频道,上传封面处上传一个图片马 | (注: 这里上传Godzilla的马,蚁剑的一句话木马不行)
4. 修改频道名称,将频道模型改成图片马的地址,添加频道
5. 在管理频道处找到添加的频道,点击跳转进去
6. 连接木马
7. 根目录下拿到flag