赞
踩
目录
pass-04(Apache解析漏洞\.htaccess文件绕过)
writeup
只是起一个参考作用。查看源码
。https://github.com/c0ny1/upload-labs
可以直接上传木马看看情况(因为php文件肯定是上传不了的,主要看看报错情况):
看着挺眼熟,感觉就像只是在前端js文件中做限制,bp抓包看看:
发现抓不到,那就是在前端做验证了,审查元素发现存在一个checkfile函数,顾名思义就是一个检查函数:
删掉再上传即可:
找到文件的地址,右键也好,F12也罢均可,蚁剑连接,没有问题:
在下一关开始前最好点击一下右上角的清空上传文件,把前一关上传的小
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。