CTFSHOW—上传

web151-152
.png后缀上传,抓包改成php结尾。
web153
刚开始想了一种用来绕低版安全狗的做法
在这里插入图片描述
上传成功但是访问不到,后来找了师傅问才知道
在这里插入图片描述
预期解是绕过前端认证上传个.user.ini文件内容是auto_prepend_file = 1.png,再上传个写了shell的png文件,在访问下index.php就可以
(auto_append_file和auto_prepend_file
一个相当于在每个php文件尾加上 include(“xxxx”),一个相当于文件头加上 include(“xxx”),但是这种方式其实是有个前提的,因为.user.ini只对他同一目录下的文件起作用,也就是说,只有他同目录下有php文件才可以。
对于这个题,因为他upload目录下有个index.php所以这种方式是可以成功的。)
web154
与153类似,就是文件内容里过滤了php可以大写绕过

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值