博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
bugku 文件包含2
阅读量:3960 次
发布时间:2019-05-24

本文共 185 字,大约阅读时间需要 1 分钟。

文件包含2

文件包含,文件上传

1.查看源码

在这里插入图片描述
发现注释文件upload.php,访问下来到文件上传页面
2.访问upload.php
在这里插入图片描述
3.上传一句话木马
普通一句话会被过滤,这里构造

保存文件修改后缀为1.jpg,成功上传

在这里插入图片描述4.访问 保存进去的文件 即 Save in 后面的upload/201911090410479422.jpg
在这里插入图片描述访问里面的txt文件,得到flag
在这里插入图片描述

转载地址:http://ekhzi.baihongyu.com/

你可能感兴趣的文章
Linux umount 报 device is busy 的处理方法
查看>>
一个大小为n的数组,里面的数都属于范围[0, n-1],有不确定的重复元素,找到至少一个重复元素,要求O(1)空间和O(n)时间。
查看>>
提供机制而不是策略
查看>>
内核中断机制
查看>>
内核抢占
查看>>
编译linux内核源码 ubuntu
查看>>
epoll使用详解
查看>>
epoll
查看>>
The AnimationClip 'Walk' used by the Animation component 'Pig' must be marked as Legacy.
查看>>
《Linux内核设计与实现》- Linux的进程
查看>>
《Linux内核设计与实现》- 进程的调度
查看>>
inet_ntoa()
查看>>
POSIX消息队列mq_open问题
查看>>
两个数组a[N],b[N],其中A[N]的各个元素值已知,现给b[i]赋值,b[i] = a[0]*a[1]*a[2]…*a[N-1]/a[i];
查看>>
用户态切换到内核态的3种方式
查看>>
笔试常见的智力题(附答案)
查看>>
内核库函数
查看>>
Linux 系统内核空间与用户空间通信的实现与分析
查看>>
linux内核空间和用户空间的区别及交互
查看>>
如何写好应用型学术论文
查看>>