Upload-labs闯关
生活随笔
收集整理的這篇文章主要介紹了
Upload-labs闯关
小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
使用phpstudy搭建滲透測試靶場環(huán)境
主頁:
使用的php文件:
?burpsuite抓包工具下載使用
?第一關(guān)
http://127.0.0.1/upload/Pass-01/index.phpcheckFile()?刪除后即可自由上傳 ,執(zhí)行操作成功
??第二關(guān)
上傳時 burpsuite抓包并在Repeater模塊修改為如圖:image/png
?第三關(guān)后綴改個php5
?剩下的晚點屑
總結(jié)
以上是生活随笔為你收集整理的Upload-labs闯关的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: XSS跨站脚本(web应用)——XSS相
- 下一篇: 文件包含——概念(一)