当前位置: 代码迷 >> 综合 >> 【文件上传】buu_[极客大挑战2019]Upload
  详细解决方案

【文件上传】buu_[极客大挑战2019]Upload

热度:32   发布时间:2024-01-19 13:37:19.0

考点:上传可以解析的phtml文件

1.上传时发现只能上传jpgpng等图片格式,新建一个phtml的文件写上一句话木马,密码为shell,使用burp抓包,在content-type处将类型改为:image/jpeg,然后重发。

2. 在上传路径下,找到这个文件:http://1ee7c2a9-3b23-435d-9030-35500ddff74c.node4.buuoj.cn/upload/mum.phtml

3.用菜刀连接,反正我用蚁剑可以连上,但是在根目录下找不到flag,菜刀可以。

 

  相关解决方案