微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

CTFHub技能书解题笔记-文件上传-文件头检查

打开题目

 到这里看起来没啥异样,上传个马子试试。

看起来过滤了一些东西啊。这里继续上传马子

看来也检测内容了。

只允许上传图片格式,那做个图片马试试。

这里图片马的指令:

win:copy xxx.jpg/b + xxx.PHP 图片马.PHP

  • /b 表示以二进制方式打开
  • /a 表示以ASCII方式打

 这里我生成的事PHP的马子,是因为本道题死一到后端过滤的。

后端过滤我们需要把文件格式也改为JPG之类的。

成功

 

上传完毕shell连接成功。

 这里图片马也可以用winhx等之类的软件构成。

 

 

 

 

 

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 [email protected] 举报,一经查实,本站将立刻删除。

相关推荐