微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

i春秋Do you know upload?

打开题目是一个文件上传,就先写了一个一句话木马的PHP文件,直接提交显示文件类型不允许。于是乎将其改为jpeg格式上传,成功了,但是没用,菜刀连不上。再次上传jpg格式的一句话木马(写好PHP木马后将后缀改为jpeg),然后抓包,将请求栏中的jpeg改为PHP,go一遍,上传成功的提示

 

 

 

 

 

 

提示上传成功并得到位置

使用菜刀链接

 

 

 

 

寻找flag相关文件

在html/config.PHP中找到数据库登录信息

 

 

继续找。。。。。。没找到

数据库里找找试试

 

 

修改链接配置来连接数据库(使用刚刚我们找到的数据库信息连接)

然后右键选择数据库管理

数据库中果不其然就找到了flag

 

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐