博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
BugkuCTF 文件上传测试
阅读量:6859 次
发布时间:2019-06-26

本文共 552 字,大约阅读时间需要 1 分钟。

前言

写了这么久的web题,算是把它基础部分都刷完了一遍,以下的几天将持续更新BugkuCTF WEB部分的题解,为了不影响阅读,所以每道题的题解都以单独一篇文章的形式发表,感谢大家一直以来的支持和理解,共勉~~~

点开链接一看,是要上传一个php文件

我们构造一个1.php文件上传一下试试看

显示非图片文件,那我们构造一个1.jpg文件试试看

提示非php文件,我们最终要提交的文件是PHP文件,我们就需要把这个数据包给抓下来,改包发送到服务器端

于是我们上传一个1.jpg文件,用BP进行抓包,发送到repeter,把文件名改成1.php,Go一下,Flag直接就爆出来了!!!

 

您可以考虑给博主来个小小的打赏以资鼓励,您的肯定将是我最大的动力。thx.

微信打赏

微信账号 nzf6698

支付宝打赏

支付宝账号 18979406698

作  者:
出  处:
关于作者:潜心机器学习以及信息安全的综合研究。如有问题或建议,请多多赐教!
版权声明:本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文链接。
特此声明:所有评论和私信都会在第一时间回复。也欢迎园子的大大们指正错误,共同进步。或者我
声援博主:如果您觉得文章对您有帮助,可以点击右下角【】推荐一下该博文。您的鼓励是作者坚持原创和持续写作的最大动力!

你可能感兴趣的文章
SCCM 2012 SP1升级
查看>>
.NET设计模式(5):工厂方法模式(Factory Method)
查看>>
民航业智能升级,安防巨头‘大华’如何利用 AI 保障机场安全
查看>>
支持向量机分类实战
查看>>
java-基础-JNI本地栈
查看>>
中国人工智能学会通讯——增强学习是人工智能的未来 1.3 增强学习的核心技术...
查看>>
2017全球SDNFV技术大会倒计时 大会完整日程曝光!
查看>>
浪潮将在GTC17发布AI超级计算机及软件
查看>>
IBM量子计算机商用化新突破:化学模拟新算法
查看>>
中国人工智能学会通讯——人工智能的商业化挑战
查看>>
免费IDE编辑器才是Java程序员的最爱
查看>>
一张图读懂2016年CIO最关心的IT趋势
查看>>
混合云?行业云?“合脚”的才是好用的云
查看>>
Talos实验室深入我国DDoS黑市DuTe 揭露各种DDoS团伙、平台、工具及攻击
查看>>
明略数据首发"明智系统" 吴明辉:从个体附能到全局智能
查看>>
云计算带给SaaS的机遇
查看>>
掘金全球最大商务差旅市场 SAP旗下Concur联合中数通进军中国
查看>>
《PIC微控制器项目设计:C语言》一1.3 总结
查看>>
程序员父亲的遗产——编程十诫
查看>>
不可不知的NAT网关的防火墙功能
查看>>