[GXYCTF2019]BabyUpload

web第33题
[GXYCTF2019]BabyUpload

打开靶场
在这里插入图片描述
一道文件上传的题目
先直接上传图片
在这里插入图片描述
上传jpg,png,gif文件都会有这个提示,看来是对MIME类型做了限制,上传一个png文件,将mime类型改为image/jpeg可以上传,但是image/png不行
在这里插入图片描述
在这里插入图片描述
尝试直接上传php木马文件
在这里插入图片描述
提示后缀名不能有ph
添加空格,修改mime类型尝试绕过
在这里插入图片描述
在这里插入图片描述
又被检测了
在这里插入图片描述
在这里插入图片描述
仍然尝试绕过,都失败了,思考,提示“诶,别蒙我啊,这标志明显还是php啊”可能是对文件内容做了检测,例如不允许出现<?等字符
尝试修改一句话木马文件
此时还需要注意后缀检测无法绕过,可以修改后缀,并且上传.htacess文件将shell文件解析为php文件
木马文件:
在这里插入图片描述
上传:
在这里插入图片描述
在这里插入图片描述
得到上传路径/var/www/html/upload/b74584f4bd0b33a5bd7392997438670a/babyupload.r1cky

.htacess文件内容:
在这里插入图片描述
意思是将.r1cky后缀的文件解析为php文件
上传.htacess文件:
在这里插入图片描述
在这里插入图片描述
得到上传路径/var/www/html/upload/b74584f4bd0b33a5bd7392997438670a/.htaccess

使用木马文件进行post提交直接扫描根目录
在这里插入图片描述
利用file_get_contents函数进行读取,得到flag
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值