cisp-pte综合练习win2003白小羽这个人很懒,什么也不用干关注私信124023 masscan扫描 1.php能正常上传 但是,文件内容过滤了 大小写绕过,上传成功,没有对大小写进行过滤 分析上传成功的文件名称 名称由md5(文件全名+rand(1,1000)) 尝试访问这个文件发送到攻击器 bp设置 添加前缀图片名称 进行hash 添加后缀 完整配置 爆破 查找跟目录 有一个get it 查看源代码 THE END泷羽收录渗透学习 喜欢就关注一下咱们公众号吧点赞23 分享QQ空间微博QQ好友海报分享复制链接收藏