upload-labs-1

文章目录

      • Pass-01

Pass-01

  1. 先上传一个正常的图片,查看返回结果,结果中带有文件上传路径,可以进行利用:
    upload-labs-1_第1张图片

  2. 上传一个恶意的webshell,里面写入一句话木马:
    将脚本名称改成图片格式jpg并上传,使用burpsuite进行拦截,再将jpg后缀改为php后发送:
    upload-labs-1_第2张图片

  3. 发送成功后根据步骤一中的上传地址访问我们的webshell,正确打印出了hello,说明上传脚本成功:
    upload-labs-1_第3张图片

  4. 后续可通过蚁剑利用该webshell执行其他操作:
    upload-labs-1_第4张图片

你可能感兴趣的:(安全渗透,靶场练习)