目录

CTFHub-上传文件

CTFHub-上传文件

https://i-blog.csdnimg.cn/direct/802ad5843ab24e83bb0cba50847f056e.png

打开网址

新建一个文档,在其中写下面的内容,将名字该为1.php

将1.php提交上去,发现没反应

https://i-blog.csdnimg.cn/direct/a961a341a24d4d7f9dc6f0f493b15c87.png

按f12查看后发现没有提交的代码,右键编辑,自己写一个

https://i-blog.csdnimg.cn/direct/ce04458025a14777bd7f32015a61e679.png

https://i-blog.csdnimg.cn/direct/f2224c8e4117467b904b45b8cca165fb.png

编辑代码后结果如下

将1.php提交查询抓包

修改一下

https://i-blog.csdnimg.cn/direct/da76b769b6f94428b4bf1b3edb48f000.png

进行url编码

在记事本中,在最后加上%0A,使用替换将%0A全部替换为%0D%0A

https://i-blog.csdnimg.cn/direct/0df830a7c537470ebbacc3c51afce8c6.png

再次url编码

将结果放到url=后面

将前两个%253A换成:

https://i-blog.csdnimg.cn/direct/744ed86f7e37412e98fdd933815529c0.png