ctf show web 入门155

本题跟上一题一样先上传一个.user.ini文件文件内容是:auto_prepend_file=一句话木马将文件名改为.user.ini.png是为了绕过前端验证用bp抓包后需要把文件名改回为.user.ini防止因修改后缀名导致错误

上传成功后将包含一句话木马的文件也上传到该网站尝试修改一句话木马将: <?php @eval(_POST\['attack'\]);?\>改为 \_POST'attack');?>使用大写来绕过限制

说明此时有更严格的校验,我们尝试给文件加上一个图片的文件头

发现也失败了是因为本题php被过滤了,但其实做法跟上题差不多,需要注意的是再编写一个短输出标签(方便绕过php)形式的一句话木马shortmuma.php替换为:<?=@eval($_POST'attack'); ?> 现在发现成功上传

现在就可以尝试使用蚁剑连接
连接成功拿到flag

相关推荐
伊布拉西莫16 小时前
【流畅的Python】第20章:并发执行器 — 学习笔记
笔记·python·学习
AOwhisky18 小时前
学习自测与解析:MySQL第五、六、七期核心知识点详解
运维·数据库·笔记·学习·mysql·云计算
niuniuyi~18 小时前
QT学习笔记
笔记·qt·学习
咸甜适中18 小时前
rust语言学习笔记Trait(十六)Error(错误)
笔记·学习·rust
xuhaoyu_cpp_java19 小时前
项目学习(三)代码生成器
java·经验分享·笔记·学习
my_daling19 小时前
松下伺服驱动器参数保存流程(已在松下A5上验证)
笔记
智者知已应修善业20 小时前
【51单片机初始化D5-D8亮,每按键按下D1到D4全亮,再按下恢复,如此循环】2024-3-26
c++·经验分享·笔记·算法·51单片机
juesdo20 小时前
青岑CTF之 EZPHP系列
笔记·web安全·php
小陈phd20 小时前
Text2SQL智能体学习笔记(二)——NL2SQL落地的隐形基石:元数据库
数据库·笔记·学习
8Qi821 小时前
Windows 系统Claude Code安装与使用笔记
windows·笔记·agent·claudecode