[ACTF2020 新生赛]Upload
  UmY4CJ2kVTVZ 3天前 19 0

启动靶机,发现有前端验证

先绕过前端验证,在burp中尝试发现验证在文件名后缀,且会重命名文件名
发现.ini能上传但是会被重命名,既然不像前端显示只有三种格式能上传,这里我们寻找能绕过的后缀

尝试发现phtml能上传成功
//PHTML 扩展名是 PHP 的一个模块,它允许在 HTML 文件中使用 PHP 代码,并且可以将 PHP 代码和 HTML 代码合并到一个文件中。

写入后门代码也不会被过滤
cmd=system('ls ../../../../');查找到flag位置
最后读取flag
cmd=system('cat ../../../../flag');

flag{df69440c-0327-4e56-86a2-73c94bc24d5d}

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 3天前 0

暂无评论

推荐阅读
UmY4CJ2kVTVZ