CTFHUB技能树之文件上传——.htaccess

开启靶场,打开链接:

直接指明.htaccess绕过方法


新建.htaccess文件,内容如下:

AddType application/x-httpd-php .png

上传成功


新建03htaccess.png文件(一句话木马文件),内容如下:

上传成功


访问一下,触发文件:

一片空白是正常情况


蚁剑连接:

成功得到flag:

ctfhub{fc2c7149c228d4f4b52b5708}

相关推荐
Bug.ink7 小时前
BUUCTF——WEB(7)
web安全·网络安全·buuctf
heze097 小时前
sqli-labs-Less-6自动化注入方法
mysql·网络安全·自动化
heze097 小时前
sqli-labs-Less-8自动化注入方法
mysql·网络安全·自动化
宝宝单机sop7 小时前
俄语教程学习资源合集
经验分享
宝宝单机sop8 小时前
亚马逊运营资源合集
经验分享
Q741_1478 小时前
海致星图招聘 数据库内核研发实习生 一轮笔试 总结复盘(1) 作答语言:C/C++ 链表 二叉树
开发语言·c++·经验分享·面试·笔试
安全渗透Hacker9 小时前
参数未校验导致的DOS(服务拒绝)问题典型场景
java·安全·web安全·网络安全·安全性测试
软件小滔9 小时前
拖拽出来的专业感
经验分享·macos·mac·应用推荐
小谢取证9 小时前
电子数据取证之使用Trae进行流量包解析
网络安全