easyupload

发布时间 2023-11-06 13:16:48作者: 努力的大魔王

打开界面就是一个文件上传 的界面

 然后在bp试了很多种方法都没有成功,还是看了wp

这里需要利用到.use.ini那为什么不用.heaccess?好像这种方法被过滤了,当时我用的时候没有成功

 这里的话我们先上传一个.use.ini文件

 里面的内容如下

 意思是

那么和.user.ini和muma1.jpg同一目录下的所有php文件都会包含muma1.jpg文件

上传的同时还要抓包修改mime类型

 上传完以后再上传自己的muma1.jpg文件

 上传成功

 这里直接蚁剑连uploads/index.php就行了,因为他会自己引用muma1.jpg