BUUCTF-Web-[GXYCTF2019]BabyUpload
本文为记录个人信安小白的刷题路程,大佬勿喷,也同时希望文章能对您有所帮助
打开靶机,看到文件上传入口,推测该题为文件上传漏洞,
上传测试文件看看有什么上传文件限制,
提示不能带有ph
的后缀名,
传入图片木马试试,
1 | GIF89 |
这次上传成功了,接下来需要做的是让上传的图片木马以php形式解析,
因为含ph
的后缀名文件被过滤了,不能通过修改文件后缀名phtml
来达到目的,
所以我们选择修改配置文件.htaccess
将文件解析为php,.htaccess
内容:
1 | <IfModule mime_module> |
使存在该文件的目录下的.jpg
文件以php
文件来解析,
文件被过滤,Burp抓包试试修改Content-Type
字段,
成功上传,
使用蚁剑连接,
查找根目录,
获得flag
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 半枫!