php
allowtype = array("txt","jpeg","bmv","doc","docx","gif","png","jpg");size = 10000000;
path = "....>
所以直接burp开了个Intruder爆破模块, 一个不断的发送文件上传请求, 上传一个写入webshell的a.php
<?...场景题 — 渗透测试
这个是真的拉胯(平台拉我也拉), 平台的VPN断了好几次, 也没有本地的映射IP, 加上题目环境是完全不出网的所以想谈个shell都做不到, 另外套上了代理导致一些操作都不大方便进行...10.10.210.1 的回复: 字节=32 时间<1ms TTL=64
来自 10.10.210.129 的回复: 字节=32 时间=1ms TTL=64
来自 10.10.210.219 的回复:...字节=32 时间=2ms TTL=64
来自 10.10.210.232 的回复: 字节=32 时间<1ms TTL=128
来自 10.10.210.236 的回复: 字节=32 时间=2ms TTL