CTFHub-WEB-文件上传

本文详细介绍了如何在CTF比赛中应对不同类型的WEB文件上传防护,包括无限制上传、前端验证、.htaccess绕过、MIME验证、文件头检查、00截断和双写后缀等技巧,通过蚁剑成功连接并获取flag的过程。
摘要由CSDN通过智能技术生成

目录

1.无限制

2.前端验证

​编辑 3. .htaccess

4.MIME验证

5.文件头检查

6.00截断

7.双写后缀


1.无限制

进入靶场环境中看到有上传文件的选项, 本关写明无限制所以我们直接上传php后门文件。

上传成功后用蚁剑连接。

这里一直连接失败,上网查阅信息得知要直接访问上传的后门文件, 注意到上传成功后页面回显了相对路径。

修改蚁剑的连接数据如下图。

连接成功后进入文件夹即可找到flag文件。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值