首先查看网页源代码
允许上传文件格式 白名单 jpg png gif
用哥斯拉生成一木马文件,名字为 1.jpg 上传
用burp 抓包 在 “upload/” 后门添加 1.php%00 提交
用蚁剑连接
ctfhub{4fea5ea72c40690444354890}
首先查看网页源代码
允许上传文件格式 白名单 jpg png gif
用哥斯拉生成一木马文件,名字为 1.jpg 上传
用burp 抓包 在 “upload/” 后门添加 1.php%00 提交
用蚁剑连接
ctfhub{4fea5ea72c40690444354890}