码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • [MRCTF2020]你传你呢


    [MRCTF2020]你传你🐎呢

    上传一个一句话木马(GIF)的php文件,上传成功但是回显不对

    bp抓包修改后缀,发现上传成功并且有正确回显 

    菜刀连接试一下,果不其然的失败了

    去看文件上传漏洞的总结,发现了.htacess(.htaccess简介_web(song)的博客-CSDN博客_.htaccess)类型的文件上传漏洞。

    htaccess文件是Apache服务器中的一个配置文件,它负责相关目录下的网页配置。通过htaccess文件,可以帮我们实现:网页301重定向、自定义404错误页面、改变文件扩展名、允许/阻止特定的用户或者目录的访问、禁止目录列表、配置默认文档等功能。在我看来这个题就是通过.htaccess强制网页将我们上传的文件按照php文件执行。

    需要我们先上传.htaccess再上传与.htaccess中对应的文件,先写.htaccess

    1. <FilesMatch "1.png">
    2. SetHandler application/x-httpd-php
    3. </FilesMatch>

    修改后缀后上传 

    然后建立一句话木马(GIF),保存为1.png(对应了.htaccess中的1.png),修改后缀后上传

    得到了上传文件的路径,菜刀连接

    在根目录下发现flag

  • 相关阅读:
    程序流程图
    Docker从入门到部署项目
    机器学习必修课 - 如何处理缺失数据
    LeetCode47:全排列②
    计算机网络——TCP/IP网络层次模型
    12(第十一章,数据仓库和商务智能)
    五十七、视图组件
    Llama3-8B到底能不能打?实测对比
    Mysql索引知识补充
    亿万级别Kafka演进之路:可靠性+事务+消息中间件+源码+日志
  • 原文地址:https://blog.csdn.net/m0_62905261/article/details/126750075
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号