摘要: 打开靶机可以看到让我们上传一个图片,随便上传一个php文件 然后我们用burp来抓包试一试 根据提示,更改content-type 又提示我们php的后置格式被过滤了,更改为phh%00 <?又被过滤了,换一句代码 <script language="pHp">eval($_REQUEST['1'] 阅读全文
posted @ 2021-11-09 13:36 坠水 阅读(190) 评论(0) 推荐(0)