在线时间:8:00-16:00
132-9538-2358
迪恩网络APP
随时随地掌握行业动态
扫描二维码
关注迪恩网络微信公众号
打开页面,发现是.pl后缀,百度了一下是用perl语言写的,打开Files,发现是一个上传界面
随便上传个文件发现上传的内容会打印到页面中
猜测后台存在param()函数,param()函数会返回一个列表的文件但是只有第一个文件会被放入到下面的file变量中。
如果我们传入一个ARGV的文件,那么Perl会将传入的参数作为文件名读出来。对正常的上传文件进行修改,可以达到读取任意文件的目的
最终payload,也可以使用$IFS代替${IFS}
评论
请发表评论