题目名为upload并且进入在线场景也发现是一个上传文件的框
攻防世界web upload1 writeup于是想到文件上传漏洞
先用DirBuster对网站进行扫描
攻防世界web upload1 writeup发现flag.php,于是继续进行文件上传

攻防世界web upload1 writeup要求上传图片形式,于是写一个有php脚本的文件改后缀为jpg骗过js校验显示upload文件同级的flag.php的内容。
攻防世界web upload1 writeup改掉后缀为jpg,然后点上传并进行burpsuite抓包

攻防世界web upload1 writeup将文件名后缀改为php并forward
攻防世界web upload1 writeup
上传成功,我们访问该页面

攻防世界web upload1 writeup得到flag

相关文章:

  • 2021-09-29
  • 2021-12-30
  • 2021-05-28
  • 2021-09-23
  • 2022-01-15
  • 2021-12-03
  • 2021-06-01
  • 2021-07-22
猜你喜欢
  • 2021-12-07
  • 2022-01-03
  • 2021-10-01
  • 2022-01-09
  • 2021-07-11
  • 2022-12-23
  • 2022-12-23
相关资源
相似解决方案