lzkalislw

打开网页我们我们发现了上传地址,上传php一句话

 


2.burpsuite拦截把.jpg改成.php

 

 

3.菜刀连接上去在里面发现了数据库配置文件config.php,看到了数据库账号密码

4.编辑菜刀连接数据库上去拿到flag



分类:

技术点:

相关文章:

  • 2021-11-26
  • 2021-04-09
  • 2021-11-26
  • 2021-09-25
  • 2021-09-25
  • 2021-09-25
  • 2021-11-26
  • 2021-06-23
猜你喜欢
  • 2021-09-25
  • 2021-09-25
  • 2021-11-16
  • 2021-11-26
  • 2021-11-26
  • 2021-10-19
相关资源
相似解决方案