8.29 CTFHUB 文件上传 --- 00截断

白名单过滤要求 是 jpg等格式
用burpsuite抓包 除了将 后缀名改为

hack.php%00.jpg

加上

GIF89a

Content-Type: image/jpeg

以外 路径也要改
image
最后用repeater发送
image
访问 /upload/hack.php 用AntSword连接即可获得flag{}

posted @ 2023-08-29 16:35  N0zoM1z0  阅读(46)  评论(0编辑  收藏  举报