CTFshow 文件上传 web156
生活随笔
收集整理的這篇文章主要介紹了
CTFshow 文件上传 web156
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
目錄
- 思路
- 總結
思路
這次發現把shell.php改成png上傳的時候,提示文件類型不合規,可能對文件頭進行檢測,可以利用圖片馬來寫入shell.
https://github.com/huntergregal/PNG-IDAT-Payload-Generator
但是還是提示不合規,直接繞過前端驗證,可以直接在burp里面改target和host的值,或者在本地發包
成功上傳.user.ini
在上傳shell.png,發現多過濾了一個[],不能傳參了.
稍微改一下代碼,訪問/upload,拿到flag
<? echo 123; system('tac ../f*'); ?>總結
…
總結
以上是生活随笔為你收集整理的CTFshow 文件上传 web156的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: CTFshow 文件上传 web155
- 下一篇: CTFshow 文件上传 web157