CTFshow-文件上传web151-160

web151 改后缀

image.png
提示前端校验不可靠
抓包改 后缀
image.png
image.png
webshell连接
image.png
获取flag

web152 改后缀

image.png

web153 只能下载,上传.user.ini 绕过

过滤了php文件 ,上传了几个 php5,phtml都只能下载
上传第一步,
上传一个 .user.ini
image.png
内容为

auto_prepend_file=1.png
auto_prepend_file 是PHP中的一个配置选项,它指定了一个脚本文件名,这个文件将在PHP处理任何请求之前自动包含(执行
简单来说 ,就是每次执行php文件前,都会去包含这个1.png文件 ,去执行他,相当于文件包含

上传第二步
上传1.png
image.png
访问upload/index.php
image.png
访问 获取flag

web154 上传.user.ini ,过滤内容php 绕过

后端不能单二校验

根据上一步操作
先上传了 .user.ini 成功上传
内容为

 auto_prepend_file=1.txt

再上传
内容为


                
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值