CTFshow 文件上传 web160
于 2022-02-15 21:30:17 首次发布
本文详细记录了一次CTF比赛中的文件上传漏洞利用过程。通过在Burp Suite中修改请求参数,成功上传了.user.ini文件,并利用取反脚本进一步突破限制。最终在访问/upload目录时获取到了flag。
本文详细记录了一次CTF比赛中的文件上传漏洞利用过程。通过在Burp Suite中修改请求参数,成功上传了.user.ini文件,并利用取反脚本进一步突破限制。最终在访问/upload目录时获取到了flag。
812
3512
1381
1万+
1817

被折叠的 条评论
为什么被折叠?
