CTFHUB技能树之文件上传——.htaccess

开启靶场,打开链接:

直接指明.htaccess绕过方法


新建.htaccess文件,内容如下:

AddType application/x-httpd-php .png

上传成功


新建03htaccess.png文件(一句话木马文件),内容如下:

上传成功


访问一下,触发文件:

一片空白是正常情况


蚁剑连接:

成功得到flag:

ctfhub{fc2c7149c228d4f4b52b5708}

相关推荐
Metaphor6921 天前
Java 实现 Word 文档文本框操作:添加与删除详解 (使用 Spire.Doc for Java)
经验分享
轻舟行71 天前
常见的网站文件后缀名
web安全·网络安全
xixixi777771 天前
水坑攻击的攻击原理和特点+案例和防御方法
网络·安全·web安全
海边夕阳20061 天前
PostgreSQL性能调优:解决表膨胀、索引碎片和无效索引问题
数据库·经验分享·postgresql·性能优化
计算机小手1 天前
探索 Maxwell:高效捕获 MySQL 数据变更的轻量级中间件
数据库·经验分享·mysql·开源软件
携欢1 天前
PortSwigger靶场之盲 SSRF(服务器端请求伪造)漏洞通关秘籍
前端·网络·安全·web安全
海边夕阳20061 天前
【每天一个AI小知识】:什么是自监督学习?
人工智能·经验分享·学习
Cyyyy_g1 天前
【2025 SWPU-NSSCTF 秋季训练赛】WebFTP
安全·网络安全
平凡的学者1 天前
RustyKey
网络安全·hackthebox
unable code1 天前
攻防世界-Misc-pdf
网络安全·ctf·misc·1024程序员节