[MRCTF2020]你传你呢1

提示

  1. 只对php以及phtml文件之类的做了防护
  2. content-type
  3. .htaccess文件

这里就不整那么麻烦直接抓包测试

首先对后缀测试看过滤了哪些

(php php3 pht php5 phtml phps)

全部被ban了

到这里的后续思路通过上传一些配置文件把上传的图片都以php文件执行

尝试上传图片码, 直接上传成功了, 没有对内容进行过滤

到这里思路就清晰了, 按以往的经验, 因该是只做了那几个php的黑名单, 没有限制其他文件, 但是对content-type做了过滤, 只能走图片的类别, 所以上传其他文件时需要改为图片的content-type就ok

尝试传入.htaccess

虽然报错说我上传了相同的文件但还是成功了

尝试访问1.jpg

这样就算成功了, 只要不是返回的图片就都成功了

后续做法

  1. 可以用蚁剑或者其他工具直接连接

工具连接

掏出蚁剑添加信息

添加上传木马的位置!!(记住了是上传木马的位置, 当我还是小白的时候老是添加错)

最后测试连接就行

连接密码就是post['']中间的参数

相关推荐
qq_2518364572 小时前
基于PHP技术的在线校园美食攻略程序设计与实现
uni-app·php·美食
Mac@分享吧2 小时前
PhpStorm 2024 for Mac PHP集成开发工具
ide·macos·php·phpstorm·php语言
Unity打怪升级12 小时前
Laravel: 优雅构建PHP应用的现代框架
开发语言·php·laravel
Mar1014 小时前
DownUnderCTF 2024 - Forensics
ctf·取证
逼子格17 小时前
55、定义浅层神经网络架构和算法(matlab)
开发语言·深度学习·神经网络·php·神经网络架构
kali-Myon18 小时前
ctfshow-web入门-命令执行(web118详解)Linux 内置变量与Bash切片
前端·学习·web安全·php·bash·web
强生1990020520 小时前
PHP 使用RabbitMq推送消息
开发语言·后端·rabbitmq·php
智商不在服务器1 天前
网络防御保护——网络安全概述
网络·web安全·php
Unity打怪升级1 天前
Symfony框架:优雅构建PHP应用的强有力工具
开发语言·php·symfony
Knock man1 天前
VMware虚拟机配置桥接网络
开发语言·网络·php