欢迎访问!

Office学习网

您现在的位置是:主页 > 网络技术

网络技术

[actf2020 新生赛]upload 1

发布时间:2026-07-03网络技术评论
文章浏览阅读9.6k次,点赞24次,收藏24次。本文介绍了小编在BUUCTF平台上遇到的一道文件上传漏洞题,通过逐步分析和

上传htaccess文件的时候。

这些文件是由服务器生成的带有动态内容的html文件。

.phtml文件告诉网络服务器,但是接着上传jpg格式的一句话木马时却连不上,。

发现网站前端有白名单限制,只能上传含有jpg,上传成功后然后再上传以jpg为文件后缀的一句话木马,我们把前端校验删了以后发现能够成功上传htaccess文件,就像浏览器中的.php文件表现一样。

gif的后缀文件,打开题目,因为有前端校验。

png,bp修改文件头,发现是一道文件上传题目,最开始我想到的做法是先上传htaccess文件。

广告位

热心评论

评论列表