文件上传做题记录

1,[SWPUCTF 2021 新生赛]easyupload2.0

直接上传php

再试一下phtml

用蚁剑连发现连不上

那就只要命令执行了

2,[SWPUCTF 2021 新生赛]easyupload1.0

当然,直接上传一个php是不行的

phtml也不行,看下是不是前端验证,开启抓包在上传php

没用直接跳转,看来不是

尝试上传jpg后缀,bp抓包改后缀

上传成功了

看来是MIME检查,上传php改文件类型试一下,那就不是mime检查

找flag时发现

自带了一句话木马

继续找flag,发现给假的

后来看wp,才知道flag在环境变量里面

可以用phpinfo()或者env指令查看

env指令可以看查环境变量

3,[SWPUCTF 2021 新生赛]easyupload3.0

进入靶场有提示

想到用.htaccess

但是用之前在upload靶场的.htaccess又不行了

看wp,他们的.htaccess是 这里将文件限制于1.jpg这个文件,这样服务器就不会出错,但具体原理还不清楚

相关推荐
其实防守也摸鱼1 小时前
CTF密码学综合教学指南--第五章
开发语言·网络·笔记·python·安全·网络安全·密码学
Yeh2020583 小时前
Filter与Listener笔记
笔记
九成宫4 小时前
Git 与远程仓库实操记录:克隆、配置、分支推送与问题排查
笔记·git·ssh
东京老树根5 小时前
SAP学习笔记 - BTP SAP Build12 - SAP Build Content Package
笔记·学习
北京海得康5 小时前
阿那格雷临床疗效与起效时间【海得康】
笔记
羊群智妍5 小时前
2026年AI搜索优化工具推荐:9款免费GEO监测工具实测
笔记
智者知已应修善业6 小时前
【51单片机不用数组动态数码管显示字符和LED流水灯】2023-10-3
c++·经验分享·笔记·算法·51单片机
二哈赛车手7 小时前
新人笔记---ES和kibana启动问题以及一些常用的linux的错误排查方法,以及ES,数据库泄密解决方案[超详细]
java·linux·数据库·spring boot·笔记·elasticsearch
幸福巡礼8 小时前
【LangChain 1.2 实战(一)】 概述
笔记·学习·langchain
观无8 小时前
MAUI笔记
笔记