zoukankan      html  css  js  c++  java
  • [GXYCTF2019]BabyUpload

    1.  题目过滤了.ph结尾的文件,不能使用php2、php3、phtml等等基础手段

    2.  题目可以上传.jpg文件,但是内容貌似不能有php标志符。

    3.  根据之前写题的经验改一下马

    注:应该是89a

    并且上传时抓包更改文件格式为image/jpeg

    4.  上传Apache配置文件.htaccess

    并且上传时抓包更改文件格式为image/jpeg

    5.  利用题目提示的路径通过蚁剑getshell。

  • 相关阅读:
    字体
    abstract关键词
    final关键词
    多态
    接口
    java面向对象
    java运算符
    JDK安装
    循环
    TextView控件
  • 原文地址:https://www.cnblogs.com/cmredkulaa/p/14530344.html
Copyright © 2011-2022 走看看