[ACTF2020 新生赛]Upload 1

[ACTF2020 新生赛]Upload 1

打开实例,鼠标移动到灯泡,发现文件上传点

image-20241105123446810

bp抓包,经典一句话木马

image-20241105123548368

上传失败

image-20241105123612291

怀疑php后缀过滤,采用phtml来解析一句话木马

image-20241105123735143

上传成功

image-20241105123754668

蚁剑连接

image-20241105123857667

根目录找到flag

image-20241105123926320

posted @ 2024-11-08 18:46  TazmiDev  阅读(306)  评论(0)    收藏  举报