此篇为只有19关靶场的流程,若靶场最大关数不同则对应顺序可能有所改变
靶场中很多时候可以查看源代码来知晓通关方法,但是在实战中,是不断尝试各种方法,无法一开始就确定哪种方法可以成功,故不多解释源码
第一关
上传抓包发现,无法抓到,得到第一关在前端验证的信息
将文件改为jpg格式上传,然后抓包,将jpg改为php(先绕过前端再进行修改)
上传成功,查看完成
第二关
第二关为后端验证,上传后抓包修改
已经为jpg格式无需修改,仍是将文件改为php格式(上传文件开始为jpg);若上传文件为php,将此位置改为jpg
上传完成,查看
第三关
此关对环境有要求,用在线靶场演示,环境正确的话会将后缀为php3,php5,phtml等后缀的文件当成php运行(查看源码后可发现过滤文件)
将php文件后缀修改为php3,php5,phtml等
上传成功,查看
第四关
第四关也需要环境,正常先上传.htaccess文件,再上传jpg格式文件
内容为: