[MRCTF2020]你传你呢1

提示

  1. 只对php以及phtml文件之类的做了防护
  2. content-type
  3. .htaccess文件

这里就不整那么麻烦直接抓包测试

首先对后缀测试看过滤了哪些

(php php3 pht php5 phtml phps)

全部被ban了

到这里的后续思路通过上传一些配置文件把上传的图片都以php文件执行

尝试上传图片码, 直接上传成功了, 没有对内容进行过滤

到这里思路就清晰了, 按以往的经验, 因该是只做了那几个php的黑名单, 没有限制其他文件, 但是对content-type做了过滤, 只能走图片的类别, 所以上传其他文件时需要改为图片的content-type就ok

尝试传入.htaccess

虽然报错说我上传了相同的文件但还是成功了

尝试访问1.jpg

这样就算成功了, 只要不是返回的图片就都成功了

后续做法

  1. 可以用蚁剑或者其他工具直接连接

工具连接

掏出蚁剑添加信息

添加上传木马的位置!!(记住了是上传木马的位置, 当我还是小白的时候老是添加错)

最后测试连接就行

连接密码就是post['']中间的参数

相关推荐
catchadmin6 小时前
Laravel AI SDK 在 Laracon India 2026 首次亮相
人工智能·php·laravel
云游云记7 小时前
php 高精度数学扩展 bcmath 知识笔记
笔记·php·bcmath
金书世界7 小时前
使用PHP+html+MySQL实现用户的注册和登录(源码)
开发语言·mysql·php
darkb1rd7 小时前
三、PHP字符串处理与编码安全
android·安全·php
toooooop88 小时前
php BC MATH扩展函数巧妙进行财务金额四舍五入
开发语言·php
云游云记1 天前
PHP 汉字转拼音扩展包:overtrue/pinyin 全面指南
php·overtrue/pinyin
有代理ip1 天前
成功请求的密码:HTTP 2 开头响应码深度解析
java·大数据·python·算法·php
小白学大数据1 天前
实测数据:多进程、多线程、异步协程爬虫速度对比
开发语言·爬虫·python·php
会开花的二叉树1 天前
Reactor网络库的连接管理核心:Connection类
开发语言·网络·php
木子啊1 天前
PHP中间件:ThinkCMF 6.x核心利器解析
开发语言·中间件·php