打开靶机

ctfhub技能树—文件上传—前端验证

查看页面信息

ctfhub技能树—文件上传—前端验证

尝试直接上传一句话木马

ctfhub技能树—文件上传—前端验证

提示不允许上传

查看源码

ctfhub技能树—文件上传—前端验证

发现仅允许上传.jpg,.png,.gif三种格式的文件

上传shell.jpg并使用burpsuite抓取数据包

ctfhub技能树—文件上传—前端验证

添加完成后再次尝试上传

ctfhub技能树—文件上传—前端验证

更改shell.jpg为shell.php

ctfhub技能树—文件上传—前端验证

放包

ctfhub技能树—文件上传—前端验证

查看文件信息

ctfhub技能树—文件上传—前端验证

使用菜刀或蚁剑连接

ctfhub技能树—文件上传—前端验证

查找flag

ctfhub技能树—文件上传—前端验证

成功拿到flag

相关文章:

  • 2021-04-12
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-01-24
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2021-11-29
  • 2021-09-26
  • 2021-06-30
  • 2022-12-23
  • 2022-12-23
  • 2021-12-05
相关资源
相似解决方案