Pass-01:
1.初始页面:
2.
新建一个shell.php文件,写入内容:
上传shell.php文件,发现有后缀限制
3.提示是这么说的,故而在本地浏览器禁用js试试
4.将这个选项后的true双击变为false
5.刷新页面并再次上传,成功
6.右键点击图片打开图像,会出现一片空白,这时打开Hackbar,勾选Post data,
输入cmd=phpinfo();
然后执行,发现可以执行命令了。
Pass-01:
1.初始页面:
2.
新建一个shell.php文件,写入内容:
上传shell.php文件,发现有后缀限制
3.提示是这么说的,故而在本地浏览器禁用js试试
4.将这个选项后的true双击变为false
5.刷新页面并再次上传,成功
6.右键点击图片打开图像,会出现一片空白,这时打开Hackbar,勾选Post data,
输入cmd=phpinfo();
然后执行,发现可以执行命令了。