这道题在我打开burpsuite忘记关的时候,我上传了一个.txt文件,发现它还是警告我不能上传,说明这道题目在前端就做了限制,那么我们只需要用burpsuite绕过前端,改包就可以上传一句话木马,先上传一个符合格式的文件
WebShell文件上传漏洞分析溯源(第2题)
此处改成php文件
WebShell文件上传漏洞分析溯源(第2题)

成功返回地址uploads/test.php,然后打开菜刀连接,找到key
WebShell文件上传漏洞分析溯源(第2题)

相关文章: