[ACTF2020 新生赛]Upload 1(一句话木马加蚁剑)




上传图片一句话木马,他的后缀名一定是白名单里的

如果图片一句话木马太大,记得先改一下图片像素,让文件减小,再生成图片一句话木马

上传时打开BP拦截,将.jpg改为.phtml
再点击放行

phtml文件相当于php文件的早期形式,如果上传文件设置了php后缀名的黑名单,就用phtml来代替就可以

成功后,连接蚁剑

找到根目录/

flag就在/目录下

相关推荐
ynm11113 小时前
2026.7.19(3)【栅栏密码】传统知识+古典密码
安全·网络安全·buuctf
王维同学15 小时前
进程模块枚举、映像身份与线程启动地址关联
c++·windows·安全
吴声子夜歌17 小时前
网络安全——概述(一)
安全·web安全
airobotcn19 小时前
空地一体化巡检机器人系统落地实战指南
安全·机器人·无人机·智慧园区·巡逻
愚公搬代码20 小时前
【愚公系列】《Web应用安全》003-测试环境的搭建
前端·安全
大模型搬砖师20 小时前
高校科研管理上 AI:科研处、课题组、信息中心的三方分歧怎么调和
人工智能·安全
智脑API1 天前
CCSwitch Claude Code 国内怎么接入?Windows、VS Code 配置与安全使用教程
安全·vs code·ccswitch
MartinYeung51 天前
[论文学习]ProAct:针对LLM越狱的主动防禦框架
网络·学习·安全
发量惊人的中年网工1 天前
中小企业网络管理进阶:从设备堆叠到统一管理
服务器·网络·安全·网络安全·php·制造
workflower1 天前
案例 :某交通厅基于AI技术的智能安全运营实践
网络·人工智能·安全·设计模式·机器人