CTFhub-文件上传-前端验证

burp 抓包 --> 重发--> 查看源代码

CTFhub-文件上传-前端验证_第1张图片

 用 GodZilla 生成木马 文件名为 1.php.jsp

上传-->抓包-->改包 (删掉 .jpg) --> 点击 放行

CTFhub-文件上传-前端验证_第2张图片

CTFhub-文件上传-前端验证_第3张图片

CTFhub-文件上传-前端验证_第4张图片

 木马文件位置为:http://challenge-f0531d0c27641130.sandbox.ctfhub.com:10800/upload/1.php

 用 蚁剑连接

CTFhub-文件上传-前端验证_第5张图片

 

ctfhub{4743b8a58fc2105c931ad6b8}

你可能感兴趣的:(CTFhub--文件上传,java,android,javascript)