您当前的位置: 首页 > 

姜小孩.

暂无认证

  • 4浏览

    0关注

    51博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

Buu刷题Day1

姜小孩. 发布时间:2022-03-08 19:53:13 ,浏览量:4

本来要昨天发的,但是因为一些小问题拖到了今天

[SUCTF 2019]CheckIn

这是个文件上传,上传文件抓包

试了试发现这个题是对文件头进行了检查,利用文件幻术头可以进行绕过

buu上这个题有源码,打开后发现有wp,wp写这个题的考点是.usr.ini

当我们对目录中的任何php文件进行访问时,都会调用.user.ini中指的文件以php的形式进行读取。所以可以写一个.user.ini进行上传(这个题因为是检查是否是图片看的是开头的特征码,所以我们写的user.ini在第一行应该加个GIF89a

GIF89a auto_prepend_file='shell.jpg'

然后上传图片马(这里过滤了

关注
打赏
1652274937
查看更多评论
立即登录/注册

微信扫码登录

0.0447s