BUUCTF [web专项29][GXYCTF2019]BabyUpload

进入后还是发现是个文件上传题

还是用以前总结出来的方法

 上传一下

 发现后缀不能带ph,那么就猜测是需要上传木马图上去,在上传一些文件来修改上传目录的指定文件后缀为php来进行执行

上传图片

 

成功,再次上传 .htaccess 来修改后缀(吸取了上次文件上传题的经验,成功上传的结果没有index,不需要用.user.ini)

 上传,发现错误提示

那就需要抓包修改上传类型来绕过检测了

 上传成功,我们先到上传目录下的1.jpg下看看是否执行了

已经执行了,那么我们就需要蚁剑连上去即可

在根目录下即可获得flag

flag{2c3c4e02-5949-47cc-9a0f-b092b7baa026}
 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值