全栈顾问

关注

ctfhub文件上传---双写后缀

全栈顾问

关注

阅读 74

2022-01-31

解题思路


上传一个PHP文件发现PHP文件被屏蔽,按F12可看见源代码

发现被屏蔽了,可以考虑在PHP中加一个PHP如pphphp


在上传文件时进行抓包修改,也可以将文件名直接双写。

用蚁剑连接,更目录拿到flag

 

相关推荐

前端王祖蓝

ctfhub文件上传---.htaccess

前端王祖蓝 63 0 0

sullay

ctfhub文件上传---文件头检查

sullay 49 0 0

Villagers

CTFHUB文件上传----前端验证

Villagers 71 0 0

逸省

CTFhub-文件上传-前端验证

逸省 38 0 0

舍予兄

CTFHub技能书解题笔记-文件上传-文件头检查

舍予兄 56 0 0

点亮自己的那盏灯

CTFHub技能书解题笔记-文件上传-MIME绕过

点亮自己的那盏灯 61 0 0

窗外路过了谁

限制上传文件后缀的js方法

窗外路过了谁 84 0 0

快乐码农Alan007

根据文件后缀名判断上传文件是否合法

快乐码农Alan007 89 0 0

残北

文件上传,用例怎么写?

残北 78 0 0

ZSACH

CTFHub备份文件下载

ZSACH 228 0 0

精彩评论(0)

0 0 举报