83,【7】BUUCTF WEB [MRCTF2020]你传你[特殊字符]呢

进入靶场

图片上这个人和另一道题上的人长得好像

54,【4】BUUCTF WEB GYCTF2020Ezsqli-CSDN博客

让我们上传文件

桌面有啥传啥

/var/www/html/upload/344434f245b7ac3a4fae0a6342d1f94a/123.php.jpg

成功后我就去用蚁剑连了,连不上

看了别的wp知需要上传需要再上传一个htaccess文件

将.jpg文件解析成php文件

直接上传就会这样,错误示范不要学哈

错误原因是文件类型

添加一步抓包,修改请求

改成图片这样就显示上传成功了

/var/www/html/upload/344434f245b7ac3a4fae0a6342d1f94a/.htaccess

此时用一剑连接即可得到flag

相关推荐
qq_571099359 分钟前
学习周报二十五
学习
崇山峻岭之间11 分钟前
C++ Prime Plus 学习笔记027
c++·笔记·学习
IMPYLH30 分钟前
Lua 的 tonumber 函数
开发语言·笔记·后端·junit·游戏引擎·lua
Xudde.40 分钟前
BabyPass靶机渗透
笔记·学习·安全·web安全
kblj55551 小时前
学习Linux——学习工具——DNS--BIND工具
linux·运维·学习
风123456789~1 小时前
【健康管理学】第10章 中医养生学 1/2
笔记·健康管理
立志成为大牛的小牛1 小时前
数据结构——五十四、处理冲突的方法——开放定址法(王道408)
数据结构·学习·程序人生·考研·算法
hit56实验室1 小时前
罗计物流为什么会失败
笔记
小白闯关记录1 小时前
学习记录(二十四)-AGLLDiff
学习
FPGA小c鸡1 小时前
Vivado_Quartus安装与配置完全指南
学习·fpga开发