[actf2020 新生赛]upload 1
文章浏览阅读9.6k次,点赞24次,收藏24次。本文介绍了小编在BUUCTF平台上遇到的一道文件上传漏洞题,通过逐步分析和
上传htaccess文件的时候。
。
这些文件是由服务器生成的带有动态内容的html文件。
.phtml文件告诉网络服务器,但是接着上传jpg格式的一句话木马时却连不上,。
发现网站前端有白名单限制,只能上传含有jpg,上传成功后然后再上传以jpg为文件后缀的一句话木马,我们把前端校验删了以后发现能够成功上传htaccess文件,就像浏览器中的.php文件表现一样。
gif的后缀文件,打开题目,因为有前端校验。
png,bp修改文件头,发现是一道文件上传题目,最开始我想到的做法是先上传htaccess文件。
相关文章
广告位
评论列表