web:[MRCTF2020]你传你呢

题目

点进页面显示如下

上传文件,先随便上传一个文件看看情况

构造含有一句话木马的图片上传

访问显示错误

这里参考了大佬的wp,上传一个.htaccess文件,这个.htaccess文件的作用就是把这个图片文件解析成php代码执行

.htaccess文件的内容为

<FilesMatch "2222.jpg">
SetHandler application/x-httpd-php
</FilesMatch>

这里用bp抓包修改类型

上传成功

访问

http://89577a55-c3b7-4c47-a9ef-4cafc3fd5fb4.node4.buuoj.cn:81/upload/f219c4e7db2f533060f7d3e3a21ed39b/2222.jpg

回显一片空白,说明木马上传成功

使用蚁剑链接

在根目录找到flag

得到flag

参考文章链接:

https://www.cnblogs.com/Jinx8823/p/16476006.html

BUUCTF闯关日记--[MRCTF2020]你传你呢(超详解)_[mrctf2020]你传你 呢 1-CSDN博客

相关推荐
打野赵怀真20 分钟前
render函数中return如果没有使用()会有什么问题?
前端·javascript
Riesenzahn22 分钟前
写一个左中右的满屏布局,左右固定220px,中间自适应并且要优先加载
前端·javascript
Riesenzahn22 分钟前
css在页面上画一个正方形,边长为页面宽度的一半
前端·javascript
tommyrunner24 分钟前
Cursor rule文件测试 一秒了解AI行为规则文件
前端·cursor
Lin桐28 分钟前
②Modbus TCP转Modbus RTU/ASCII网关同步采集无需编程高速轻松组网
linux·网络协议·tcp/ip·网络安全·缓存·信息与通信·信号处理
北京_宏哥29 分钟前
《手把手教你》系列基础篇(九十三)-java+ selenium自动化测试-框架设计基础-POM设计模式实现-上篇(详解教程)
java·前端·selenium
Nu1133 分钟前
weakMap 和 weakSet 原理
前端·面试
顾林海36 分钟前
深入理解 Dart 函数:从基础到高阶应用
android·前端·flutter
比特鹰40 分钟前
桌面端跨端框架调研
前端·javascript·前端框架