CTFHUB技能树之文件上传——.htaccess

开启靶场,打开链接:

直接指明.htaccess绕过方法


新建.htaccess文件,内容如下:

AddType application/x-httpd-php .png

上传成功


新建03htaccess.png文件(一句话木马文件),内容如下:

上传成功


访问一下,触发文件:

一片空白是正常情况


蚁剑连接:

成功得到flag:

ctfhub{fc2c7149c228d4f4b52b5708}

相关推荐
Chengbei117 小时前
DSH渗透测试插件dsh-pentest全新升级!适配DeepSeek Harness,可视化探索链路,一键搭建轻量化AI渗透测试环境。
人工智能·web安全·网络安全·微信·小程序·系统安全·安全架构
CHENGQUAN_kenan8 小时前
佛山亚马逊卖家出口退税合规指南|9610免税、一般贸易退税、无票采购、申报误区全覆盖
大数据·经验分享·笔记·百度
Latticy14 小时前
vulnhub系列靶机-mrRobot
web安全·网络安全·渗透测试
天工开户0115 小时前
Meta转向:Pixel成企业数据新入口
经验分享·facebook
2501_9432050517 小时前
【286期】30亿字古籍离线阅读器,经史子集四大名著都有
经验分享
Cerman17 小时前
QEMU启动OVMF shell超时分析
c语言·windows·经验分享
白猫不黑17 小时前
网络安全/信息安全专业学习路线与入行指南:从大学到岗位的完整规划
网络·学习·安全·web安全·网络安全·黑客技术
xierui12312317 小时前
AI Agent 隐私架构:本地化重点为什么是登录态与执行权限
java·人工智能·网络安全·架构
其实防守也摸鱼18 小时前
Codex破局:前端组件秒级生成的技术文章大纲
开发语言·前端·人工智能·学习·安全·web安全
宏集科技工业物联网19 小时前
微型线性伺服执行器如何驱动人形机器人关节?从驱动原理到实际选型
经验分享·机器人·具身智能·人形机器人·线性伺服执行器