ctf show web 入门151

根据题目这是一道文件上传相关题目,我们先查看源代码看看有什么信息

这里说明只允许上传以png结尾的文件那么我们构造一个一句话木马但是以.png为后缀来绕过前端验证

构造的payload为: <?php @eval($_POST'attack');?>

密码为:attack

然后将文件命名为:文件名.png后上传文件同时打开bp抓包

将后缀重新改为.php文件就以.php的形式上传成功所以我们可以使用蚁剑连接

要注意我们需要将https改为http才能成功连接,接下来我们就掌握了该网站的控制权

最后发现flag在:/var/www/html/flag.php目录下

相关推荐
蒸蒸yyyyzwd2 小时前
cpp 选手秋招学习笔记 day40
笔记·八股
有范先生2 小时前
速食米饭:如何避开闷味、干硬的速食主食
笔记
长葡萄的叶子2 小时前
AI Agent 中的 Skill:从 Tool 调用到任务能力封装
笔记·skill
LuminousCPP2 小时前
Linux系统编程(二):从目录树到命令执行|路径、环境变量、alias 与文件操作入门
linux·经验分享·笔记
摇滚侠2 小时前
《Spring Boot 3:高级与架构设计》第 1 章 Bean 与 BeanDefinition 个人理解 2
java·spring boot·笔记·后端
日拱一卒的小田2 小时前
ZYNQ学习笔记4-ZYNQ的SD卡控制器2
笔记·学习
江湖人称菠萝包2 小时前
【Qt】《Qt 5.9 C++开发指南》笔记-Chapter8-绘图
笔记·qt·qt5
xieliyu.2 小时前
JVM 垃圾回收机制详解:从标记过程、回收算法到垃圾收集器
java·jvm·笔记·java-ee
xieliyu.3 小时前
前端基础:常见CSS选择器用法
前端·css·笔记·vscode
周玉奎先生3 小时前
河南少商新材料CGM灌浆料:扎根河南工程现场的水泥基灌浆材料
经验分享·笔记·零售