[SUCTF 2019]CheckIn

简介: [SUCTF 2019]CheckIn

这题首先是对后缀有一个过滤,php,Php,php5,phtml,php+空格都不行。

 

这题其实还有<?检测和-exif_imagetype绕过,但是我的内容本来就加了GIF89a和script,就直接绕过了。

现在这个情况,只能上传图片格式的后缀比如jpg了。

那么想到.htaccess和.user.ini。

先试一下.htaccess

 

可以传上去但是连不到。这个有师傅可以解释一下吗,是不是题目关了一点东西,或者是题目不是 Apache 服务器。

换个思路,用.user.ini构造后门。已经发现他目录下面包含一个index.php文件了。

先上传.user.ini,再上传图片马。

 

目录
相关文章
|
安全 数据安全/隐私保护
BUUCTF 后门查杀 1
BUUCTF 后门查杀 1
910 0
BUUCTF 后门查杀 1
|
安全 开发工具 git
CTF工具隐写分离神器Binwalk安装和详细使用方法
CTF工具隐写分离神器Binwalk安装和详细使用方法
6210 0
|
安全 测试技术 PHP
[NPUCTF2020]ReadlezPHP1怎么回事?
NPUCTF2020的ReadlezPHP1题目展示了文件包含漏洞的利用和防御。通过对PHP代码的审计,可以发现并利用文件包含漏洞来读取敏感文件或执行恶意代码。然而,通过严格限制用户输入、使用绝对路径、禁用URL包含和避免动态包含,可以有效地防御文件包含漏洞,从而提高Web应用的安全性。在实际开发中,应时刻保持安全意识,定期进行代码审计和安全测试,以防范潜在的安全风险。
378 36
|
Shell PHP
[GXYCTF2019]Ping Ping Ping1
[GXYCTF2019]Ping Ping Ping1
|
PHP
BUU [网鼎杯 2020 青龙组]AreUSerialz
BUU [网鼎杯 2020 青龙组]AreUSerialz
460 0
BUUCTF---web---[护网杯 2018]easy_tornado1
BUUCTF---web---[护网杯 2018]easy_tornado1
|
安全 Shell Linux
Webshell管理工具:AntSword(中国蚁剑)
中国蚁剑的下载、安装、详细使用步骤
12097 1
NSS [SWPUCTF 2021 新生赛]pop
NSS [SWPUCTF 2021 新生赛]pop
265 0