0x00 前言
- CTF 加解密合集
- CTF Web合集
- 网络安全知识库
文中工具皆可关注 皓月当空w 公众号 发送关键字 工具 获取
0x01 题目
0x02 Write Up
首先看到是一个上传页面,测试其他无果,遂进行目录遍历,发现upload.php.bak文件
可以看到这里的限制条件,大小,以及内容,这里可以使用.user.ini进行上传,具体参考:php user.ini详解
那么我们先上传.user.ini
auto_prepend_file=1.txt
然后上传1.txt,尝试使用get,但是没有生效,这里需要控制字符数量
<?php eval($_POST['a']);
上传好了之后,通过index.php进行访问
首先查看当前目录
然后通过highlight_file读取文件
文章来源:https://www.toymoban.com/news/detail-673459.html
以上文章来源地址https://www.toymoban.com/news/detail-673459.html
到了这里,关于ctfshow-web13 文件上传的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!