文件上传做题记录

1,[SWPUCTF 2021 新生赛]easyupload2.0

直接上传php

再试一下phtml

用蚁剑连发现连不上

那就只要命令执行了

2,[SWPUCTF 2021 新生赛]easyupload1.0

当然,直接上传一个php是不行的

phtml也不行,看下是不是前端验证,开启抓包在上传php

没用直接跳转,看来不是

尝试上传jpg后缀,bp抓包改后缀

上传成功了

看来是MIME检查,上传php改文件类型试一下,那就不是mime检查

找flag时发现

自带了一句话木马

继续找flag,发现给假的

后来看wp,才知道flag在环境变量里面

可以用phpinfo()或者env指令查看

env指令可以看查环境变量

3,[SWPUCTF 2021 新生赛]easyupload3.0

进入靶场有提示

想到用.htaccess

但是用之前在upload靶场的.htaccess又不行了

看wp,他们的.htaccess是 这里将文件限制于1.jpg这个文件,这样服务器就不会出错,但具体原理还不清楚

相关推荐
爱喝热水的呀哈喽29 分钟前
vim笔记
笔记·编辑器·vim
天水幼麟1 小时前
Python学习笔记
笔记·python·学习
凤年徐1 小时前
【C/C++】深入理解指针(二)
c语言·开发语言·c++·经验分享·笔记·指针
明明真系叻3 小时前
2025.4.20机器学习笔记:文献阅读
人工智能·笔记·机器学习
kfepiza4 小时前
HttpSessionListener 的用法笔记250417
java·笔记·servlet·tomcat
铭阳(●´∇`●)5 小时前
Python内置函数---anext()
笔记·python·学习
路上^_^5 小时前
CSS核心笔记001
前端·css·笔记
十年之少5 小时前
网络请求——微信小程序学习笔记
笔记·学习·微信小程序
郭涤生6 小时前
QML 信号与槽
c++·笔记·qt
cwtlw6 小时前
PhotoShop学习10
笔记·学习·其他·photoshop