CTFHUB技能树之文件上传——.htaccess

开启靶场,打开链接:

直接指明.htaccess绕过方法


新建.htaccess文件,内容如下:

AddType application/x-httpd-php .png

上传成功


新建03htaccess.png文件(一句话木马文件),内容如下:

上传成功


访问一下,触发文件:

一片空白是正常情况


蚁剑连接:

成功得到flag:

ctfhub{fc2c7149c228d4f4b52b5708}

相关推荐
Seraphina367 小时前
SQLI-labs(一)黑盒全流程
sql·安全·web安全
ychqsq7 小时前
207.炸酱面
经验分享·职场和发展
在猴站学算法8 小时前
(SQL注入学习)无回显的报错注入(Error-Based)
学习·网络安全·sql注入·ctf竞赛
sogw-三叶草️9 小时前
House of Orange
网络安全·pwn·堆·二进制安全
Seraphina3612 小时前
DVWA(SQL注入-low,medium,XSS反射-low)
前端·数据库·笔记·sql·网络安全·web·xss
花青泽14 小时前
Web安全信息收集--总
安全·web安全
路弥行至15 小时前
【Head First 设计模式】第 2 章:观察者模式 —— 用现代 C++ 重新解读“交互对象的松耦合
c++·经验分享·笔记·观察者模式·设计模式·入门教程·headfirst
ychqsq15 小时前
206.归程
经验分享·职场和发展
花青泽16 小时前
子域名基础01_地址与域名基础
web安全
胡二拉二胡17 小时前
抗遗忘单词表 App:让单词记忆不再「背了就忘」
经验分享·笔记·学习