文件上传测试 bugku

Posted paranoid-4

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了文件上传测试 bugku相关的知识,希望对你有一定的参考价值。

技术分享图片

根据题目意思,是要我们上传一个php文件

技术分享图片

在这里,我上传了一张图片,显示非PHP文件,于是打开burpsuite抓包

技术分享图片

抓包得到这个东西,放到repeater,再根据题目,是需要一个php文件的,所以,我在1.jpg后面加上了.php

按下go   则get到了flag~

技术分享图片

技术分享图片

以上是关于文件上传测试 bugku的主要内容,如果未能解决你的问题,请参考以下文章

Bugku-文件包含2

bugku-web-文件上传

BugKu_web_Flask_FileUpload

BugKu_web_Flask_FileUpload

BugKu_web_Flask_FileUpload

BugKu_web_Flask_FileUpload