83,【7】BUUCTF WEB [MRCTF2020]你传你[特殊字符]呢

进入靶场

图片上这个人和另一道题上的人长得好像

54,【4】BUUCTF WEB GYCTF2020Ezsqli-CSDN博客

让我们上传文件

桌面有啥传啥

/var/www/html/upload/344434f245b7ac3a4fae0a6342d1f94a/123.php.jpg

成功后我就去用蚁剑连了,连不上

看了别的wp知需要上传需要再上传一个htaccess文件

将.jpg文件解析成php文件

直接上传就会这样,错误示范不要学哈

错误原因是文件类型

添加一步抓包,修改请求

改成图片这样就显示上传成功了

/var/www/html/upload/344434f245b7ac3a4fae0a6342d1f94a/.htaccess

此时用一剑连接即可得到flag

相关推荐
一条小小yu2 小时前
基于数据库唯一索引 + 过期时间的分布式锁
学习
传奇开心果编程2 小时前
【ArkUI 练中学】第15课:UI 界面设计与实战
学习·ui·华为·harmonyos
zjxtxdy2 小时前
SPI通信协议
笔记·单片机
传奇开心果编程4 小时前
【springboot基础语法学与练】第 1 课:从零开始
java·spring boot·后端·学习
扶风ff4 小时前
练题簿小程序:家庭在线练题,课后复习更简单
学习·小程序
传奇开心果编程4 小时前
【Flutter入门练中学】第2课:布局系统
学习·flutter·ui
彧azz4 小时前
Linux 网络编程学习总结
linux·网络·笔记·学习·面试
一尘之中5 小时前
指挥控制中心与指控系统:概念、应用、厂商与DDS技术全景
学习·架构·ai写作
aramae5 小时前
MySQL内置函数(7)
开发语言·笔记·后端·mysql·其他
bessyon5 小时前
信息透明度与决策效率:一个技术视角的分析
笔记