uplad_labs前三关

目录
Pass_01
Pass_02
Pass_03
解题过程
Pass_01

先上传一个图片尝试一下,上传成功
题目上说要上传一个webshell 了解一下webshell
webshell:webshell就是以asp、php、jsp或者cgi等网页文件形式存在的一种代码执行环境,主要用于网站管理、服务器管理、权限管理等操作。只需上传一个代码文件,通过网址访问,便可进行很多日常操作。
所以说要上传一个php等类型的文件,上传PHP文件时
再看一下提示

 说明是前端js验证
上传一个php的文件,将脚码改为题目上允许的.jpg|.png|.gif图片格式,上传成功之后再用burpsuite进行抓包。先在设置中找一下代理

手动使用 burpsuite的端口的代理

 构造一个PHP的文件,再把文件格式改为.png,打开burpsuite进行抓包

 将里面显示出来的png改为php

 然后再进行放包d
Pass_02
第二关仍旧上传一个php文件进行尝试

 第二关与第一关有些相似,来

uplad_labs前三关最先出现在Python成神之路

版权声明:
作者:admin
链接:https://www.techfm.club/p/20654.html
来源:TechFM
文章版权归作者所有,未经允许请勿转载。

THE END
分享
二维码
< <上一篇
下一篇>>