当前位置:网站首页>网络攻防安全学习平台-上传关3
网络攻防安全学习平台-上传关3
2022-04-21 06:26:00 【一只聪明的小羊】
注:本人使用的是火狐浏览器,下面会用到软件burpsuite
链接:http://hackinglab.cn/ShowQues.php?type=upload
进入通关地址后我们查看页面源代码

代码中第八行中的语句语义为:将文件的名字以“ . ”进行分割存放在一个数组中。第9行中是用数组中的第二个进行判断,用来执行下面的函数。 一般的网页是不会显示此代码的,由此代码可知题中的逻辑判断不是由后台判断的,是前端直接进行判断。
我们先在桌面新建一个txt文件写一个一句话木马

然后将文件后缀名改成.jpg
打开burpsuite软件,将火狐浏览器的网络设置改成手动配置代理

上传文件选择我们刚刚写好的一句话木马

点击上传后查看burpsuite,会在软件中得到此代码,这时我们已经通过了前端对文件的认证,将上传的文件命名为:文件名.jpg.txt(中间是有点的)
然后点击forward放包

即可得到key
key is 76tyuh12OKKytig#$%^&
注意:1.提交答案时要把浏览器的网络设置改成使用系统配置代理

2.如果显示回答错误,则可能是因为答案前面有空格,记得把空格删除后提交。

关于一句话木马,该文章有详细说明https://bbs.ichunqiu.com/thread-26365-1-1.html
版权声明
本文为[一只聪明的小羊]所创,转载请带上原文链接,感谢
https://blog.csdn.net/XL5L7/article/details/124293502
边栏推荐
- Implement an array in the form of JS function prototype. forEach(),. map(),. filter()
- dpdk 问题分析:ice 100G 网卡 rx_packets 与 rx_bytes 统计问题
- WordPress插件-Display Posts
- QThread简单测试理解
- P1586 四方定理题解
- 基于领域的方法-评分预测
- Simultaneous access of computer intranet and extranet - solution
- Shader tool for 3d-max (stroke)
- 数据的导入
- 数据的导出
猜你喜欢
随机推荐
图形学基础|皮肤渲染
如何防止SQL注入
CF1427C The Hard Work of Paparazzi题解
云计算中存储继承知识
2021年YCU蓝桥杯程序设计竞赛选拔赛题解
图形学基础|基于LTC的面光源渲染
Sakura Substring思维
dpdk-16.04 监听 uio 文件检测中断的示例 demo 与内部实现解析
Guaba and Computational Geometry
图形学基础|实时阴影渲染
Implement an array in the form of JS function prototype. forEach(),. map(),. filter()
【保姆安装教程】Linux操作系统中源码下载MySQL5.7
图形学基础|抗锯齿(Anti-Aliasing)
C语言版栈的应用:进制转换
“华为杯“ 武汉大学21级新生程序设计竞赛 J.传闻档案
Micro Service -- service splitting strategy and principle
【LeetCode 19】删除链表的倒数第 N 个结点
数据的导出
dpdk 问题分析:dpdk-20.11 ice 100G 网卡 rss_hash 配置无效问题
【LeetCode 59】螺旋矩阵 II








