banner
[面包]MrTwoC

[面包]MrTwoC

你好,欢迎来到这个基于区块链的个人博客 名字:面包 / MrTwoc 爱好:跑步(5/10KM)、咖啡、游戏(MMORPG、FPS、Minecraft、Warframe) 兴趣方向:Rust、区块链、网络安全、量子信息(量子计算)、游戏设计与开发
bilibili
steam
email
github

文件上传&&BrupSuite

难度:medium

image.png
看到源码限制了上传类型
image.png
于是打开 brupSuite
开启拦截,然后再上传一句话木马:

将代码复制进 txt 中,再将后缀改为 php,就形成了一句话木马文件

这里拦截到
image.png
将 Content-Type: 修改为:
image/png
然后放行,发现上传成功
image.png
然后顺着上传地址,进入链接:
http://192.168.1.2/dvwa/hackable/uploads/111.php
发现是白屏,代表利用成功
打开蚁剑,输入地址,密码:pass
image.png
image.png
双击,即可看到网站结构及包含的文件
image.png

加载中...
此文章数据所有权由区块链加密技术和智能合约保障仅归创作者所有。