ctfhub 双写绕过 文件头检查

双写绕过

在这里插入图片描述

进入环境
在这里插入图片描述

上传一句话木马
在这里插入图片描述

上传路径感觉不对检查源代码
在这里插入图片描述

从此处可以看出需要双写绕过
在这里插入图片描述

使用bp抓包
在这里插入图片描述

在这里插入图片描述

此处这样修改即可双写绕过
在这里插入图片描述

使用蚁剑连接
在这里插入图片描述

即可找到flag

文件头检查

在这里插入图片描述

进入环境
上传一句话木马发现
在这里插入图片描述


使用bp抓包更改放包
在这里插入图片描述

使用这串代码制作图片木马
在这里插入图片描述

用winhex在最后加上一句话木马
在这里插入图片描述

再抓包修改
用蚁剑连接即可获得flag

posted @ 2022-03-20 19:33  听梦外雪花飞  阅读(97)  评论(0编辑  收藏  举报