其他分享
首页 > 其他分享> > i春秋 12341234,然后就解开了

i春秋 12341234,然后就解开了

作者:互联网

查看源码,点击进去,发现是空白的
在这里插入图片描述
则有可能是文件泄露
在这里插入图片描述
这里进行爆破,知道其中一个正确密码,登录进去
在这里插入图片描述
属于文件上传题型了,可以在本地写一个html文件,指向该地址
在这里插入图片描述
接下来用brup修改文件名,这里我打算连接蚁剑,试了php文件和jpg文件结合也不行,单个jpg文件也不行,看了网上的答案是通过改文件后缀,不理解原因
在这里插入图片描述

php的可替代形式有php3,php4,php5,pht,phtml

最后是这个,file是变量,有过滤
在这里插入图片描述

标签:文件,春秋,12341234,不行,解开,jpg,进去,源码,php
来源: https://blog.csdn.net/enginers/article/details/117127041