码迷,mamicode.com
首页 > 其他好文 > 详细

MRCTF2020

时间:2020-04-07 22:35:43      阅读:229      评论:0      收藏:0      [点我收藏+]

标签:检测   一句话   mamicode   -name   ext   mrc   nbsp   text   成功   

你传你??呢

典型的文件上传,没想到这么直接,修改Content-type,上传了.php  .phtml都被检测到,于是就上传了一个.htaccess文件,没想到直接上传成功

技术图片

 然后在上传一句话木马,后缀名修改成jpg绕过

 技术图片

 然后菜刀直连,获得flag

技术图片

 

MRCTF2020

标签:检测   一句话   mamicode   -name   ext   mrc   nbsp   text   成功   

原文地址:https://www.cnblogs.com/gaonuoqi/p/12656327.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!