1.發現
1.1打開題目地址,發現為文件上傳,提示上傳圖片,隨便上傳


發現只有png文件能夠上傳。
1.2上傳圖片木馬

發現不能修改繞過后綴限制,發現這題是一個文件上傳里的文件解析漏洞
知識點
1).htaccess文件解析漏洞
總結下來的經驗就是更改Apache里的.htaccess的配置。可以將其它類型的文件轉化為PHP的文件類型。
.htaccess 詳解 - Wiliz - 博客園 (cnblogs.com)
2.步驟
2.1那么現在開始寫一個.htaccess文件,里面的內容為:
<FilesMatch "1.png"> SetHandler application/x-httpd-php </FilesMatch>
2.2上傳.htaccess文件

2.3用蟻劍鏈接,得到flag

3.借鑒
(31條消息) BUUCTF之[MRCTF2020]你傳你呢-------文件解析漏洞_若丶時光破滅的博客-CSDN博客
