小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

BUUCTF-[極客大挑戰(zhàn) 2019]Upload Writeup

 頭號(hào)碼甲 2022-10-17 發(fā)布于北京

0x01  題目

0x02  解題過(guò)程

嘗試把一句話(huà)木馬原封不動(dòng)上傳,提示需要image。

 

 那行,咱繼續(xù)嘗試各種文件上傳姿勢(shì)。首先改Content-Type為image/jpeg。

 

 

 

 看來(lái)后綴名不能為php,那么再改各種后綴名試試,例如,php3,php4,php5,phtml,phar。我改成phtml。

 

 

 看來(lái)不能含有'<?', 那么我們就需要把php換一種格式了,看下圖:

 

 還是不行,叫我別騙他了窩。那行,那我再騙一波,加上gif的文件幻數(shù),在PHP代碼前加上GIF89a:

 

GIF89a
<script language="php">
@eval($_POST['hacker']);
</script>

 

 

 

 搞定,但沒(méi)有顯示文件路徑,猜測(cè)在upload目錄下,于是嘗試訪問(wèn):

 

 

 只看到GIF89a,但看不到腳本代碼,一般是成功了,用蟻劍嘗試連接:

 

 連上了以后直接在根目錄下找到flag,完成。

flag{2e58d7d7-b6c2-44a2-9890-aae4edfdbcfc}

 

最后,歡迎師傅們指正和討論~

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶(hù)發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買(mǎi)等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶(hù) 評(píng)論公約

    類(lèi)似文章 更多