[ACTF2020 新生赛]Upload 1

[ACTF2020 新生赛]Upload 1

审题

image-20240121153701746

文件上传类题型和上一题一样。

知识点

一句话木马。

解题

  1. 一句话木马构建,在前面加上GIF89a,让其判断为图片,并使用BP抓包

image-20240121154323133

  1. 后缀改为php时无法上传,更改后缀为phtml时上传成功。

image-20240121154424473

  1. 打开上传成功的文件页面。看到GIF89a,表示成功上传。

image-20240121154544153

  1. 蚁剑连接一句话木马。

根目录下找到flag。

image-20240121154651428

posted @   follycat  阅读(418)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· AI技术革命,工作效率10个最佳AI工具
点击右上角即可分享
微信分享提示