Upload-Labs-Linux

题目

Upload-Labs-Linux_第1张图片

1.打开靶机

随便上传一个图片,查看get请求发现/upload/XXX.jpg

Upload-Labs-Linux_第2张图片

2.创建一个脚本文件

命名为flag.php.jpg,并上传

脚本文件内容:

Upload-Labs-Linux_第3张图片

3上传后复制文件get请求的链接并打开蚁剑

连接密码为123

Upload-Labs-Linux_第4张图片

双击链接

Upload-Labs-Linux_第5张图片

4,查找‘/’在最下面找到flag文件

Upload-Labs-Linux_第6张图片

5,打开文件得到flag

Upload-Labs-Linux_第7张图片

你可能感兴趣的:(ctf,网络安全)