碼上歡樂
首頁
榜單
標簽
關於
搜索
相關內容
簡體
繁體
ctfhub技能樹—文件上傳—前端驗證
本文轉載自
查看原文
2020-03-20 11:47
796
CTF
打開靶機
查看頁面信息
嘗試直接上傳一句話木馬
提示不允許上傳
查看源碼
發現僅允許上傳.jpg,.png,.gif三種格式的文件
上傳shell.jpg並使用burpsuite抓取數據包
添加完成后再次嘗試上傳
更改shell.jpg為shell.php
放包
查看文件信息
使用菜刀或蟻劍連接
查找flag
成功拿到flag
×
免責聲明!
本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。
猜您在找
CTFHub_技能樹_文件上傳
ctfhub技能樹—文件上傳—MIME繞過
ctfhub技能樹—文件上傳—雙寫后綴
ctfhub技能樹—彩蛋
CTFHub web技能樹 RCE
CTFHUB技能樹-SSRF【持續更新】
【CTF】CTFHub 技能樹 彩蛋 writeup
CTFHUB-技能樹-Web-SSRF(上)
【CTFHub 技能樹】反射型XSS
ctfhub技能樹—信息泄露—目錄遍歷
粵ICP備18138465號
© 2018-2025 CODEPRJ.COM