[MRCTF2020]你傳你🐎呢 1


1.發現

1.1打開題目地址,發現為文件上傳,提示上傳圖片,隨便上傳

 

 

 

 發現只有png文件能夠上傳。

1.2上傳圖片木馬

 

 發現不能修改繞過后綴限制,發現這題是一個文件上傳里的文件解析漏洞

知識點

1).htaccess文件解析漏洞

總結下來的經驗就是更改Apache里的.htaccess的配置。可以將其它類型的文件轉化為PHP的文件類型。

.htaccess 詳解 - Wiliz - 博客園 (cnblogs.com)

 2.步驟

 2.1那么現在開始寫一個.htaccess文件,里面的內容為:

<FilesMatch "1.png">
SetHandler application/x-httpd-php
</FilesMatch>

 

2.2上傳.htaccess文件

 

 2.3用蟻劍鏈接,得到flag

 

 3.借鑒

(31條消息) BUUCTF之[MRCTF2020]你傳你呢-------文件解析漏洞_若丶時光破滅的博客-CSDN博客

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM