摘要: 1.CTFHub 文件上传 - js前端验证 2.将一句话木马后缀修改成png模式,然后开启抓包,将后缀修改成.php 3.上传成功,蚁剑进入查看flag 4.获得flag 阅读全文
posted @ 2021-09-23 17:34 Nuyoah_QQ 阅读(293) 评论(0) 推荐(0)
摘要: 1.判断注入类型,双引号注入 2. 3.爆表名 阅读全文
posted @ 2021-09-23 15:52 Nuyoah_QQ 阅读(19) 评论(0) 推荐(0)
摘要: 1.无限制上传 2.编写一句话木马 3.上传,使用蚁剑获取路径 阅读全文
posted @ 2021-09-23 11:30 Nuyoah_QQ 阅读(48) 评论(0) 推荐(0)