靶场最后一关:绕过防护getshell 解题思路
今天看见各位大佬都在写文章,今天我也来写一个今天翻靶场的时候,突然发现居然有一个靶场只有15个人做出来了于是我想着:如果我要是做出来我不就红了?产生了这个”邪恶”的想法之后,我马上打开了靶场绕过防护getshell?这不就是post注入吗于是我打开了网站:先用burp爆破试试看准备工作完成,开始爆破!直…直接成功了?那直接使用爆破出来的账户密码登录后台然后得找个上传点才能getshell啊于是我打
1