码迷,mamicode.com
首页 > 其他好文 > 详细

[GXYCTF2019]BabyUpload

时间:2021-03-15 11:29:29      阅读:0      评论:0      收藏:0      [点我收藏+]

标签:info   apache   png   upload   ctf   文件   mamicode   alt   根据   

1.  题目过滤了.ph结尾的文件,不能使用php2、php3、phtml等等基础手段

技术图片

 

2.  题目可以上传.jpg文件,但是内容貌似不能有php标志符。

技术图片

 

技术图片

 

3.  根据之前写题的经验改一下马

技术图片

 

并且上传时抓包更改文件格式为image/jpeg

 

4.  上传Apache配置文件.htaccess

技术图片

 

并且上传时抓包更改文件格式为image/jpeg

 

5.  利用题目提示的路径通过蚁剑getshell。

 

[GXYCTF2019]BabyUpload

标签:info   apache   png   upload   ctf   文件   mamicode   alt   根据   

原文地址:https://www.cnblogs.com/cmredkulaa/p/14530344.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!