[ACTF2020 新生赛]Upload 1(一句话木马加蚁剑)




上传图片一句话木马,他的后缀名一定是白名单里的

如果图片一句话木马太大,记得先改一下图片像素,让文件减小,再生成图片一句话木马

上传时打开BP拦截,将.jpg改为.phtml
再点击放行

phtml文件相当于php文件的早期形式,如果上传文件设置了php后缀名的黑名单,就用phtml来代替就可以

成功后,连接蚁剑

找到根目录/

flag就在/目录下

相关推荐
是三一seven9 小时前
Sql注入基础
数据库·安全·网络安全
智慧地球(AI·Earth)15 小时前
MAX-API v1.0.5-preview.2:安全加固、计费一致性与限流隔离
安全·max api·差额计费修复
王维同学17 小时前
Credential Provider、Filter 与 PLAP 的 CLSID 枚举
c++·windows·安全·注册表
其实防守也摸鱼18 小时前
Kimi K3深度测评:长文本之外的真实力
运维·开发语言·网络·人工智能·python·学习·安全
xian_wwq19 小时前
【学习笔记】Agent 安全护栏 —— 当 Agent DROP TABLE 了你的生产数据库-07/15
笔记·学习·安全
fanchenxinok1 天前
基于图莫斯的CAN UDS升级上位机-LabVIEW版本(四):TOOMOSS_SID27_SecurityAccess.vi — 安全访问
安全·labview·uds升级·子vi
海兰1 天前
【高速缓存】RedisVL 索引迁移指南:安全演进索引结构
前端·数据库·redis·安全·缓存·bootstrap
其实防守也摸鱼1 天前
KMP全栈开发:从Android到AI Agent的技术演进与实践
android·运维·网络·人工智能·学习·安全·macos
●VON1 天前
鸿蒙 PC Markdown 编辑器内核:在 ArkWeb 中离线运行 CodeMirror 6
安全·华为·编辑器·harmonyos·鸿蒙
zzq77971 天前
加固包闪退四象限定位:targetSdk 与保护策略实战解析
android·安全·安卓·安全架构