攻防世界Web高手进阶区WP(upload1)

235 阅读1分钟

upload1

在这里插入图片描述

典型的文件上传题,先试着上传一句话木马1.php文件:
在这里插入图片描述
被拦住了,查看源码,看看是什么拦住了,发现是一段js代码
在这里插入图片描述
那就先将后缀改为jpg,上传时候抓包
在这里插入图片描述
然后在包里将后缀改回php,上传成功了
在这里插入图片描述
蚁剑连接
在这里插入图片描述
找到flag
在这里插入图片描述