babyupload1专题

[GXYCTF2019]BabyUpload1 -- 题目分析与详解

目录 一、题目分析 1、判断题目类型: 2、上传不同类型的文件进行测试: 二、题目详解 1、写出.htaccess文件: 2、.htaccess 文件配合 .jpg 上传: 3、利用 中国蚁剑/中国菜刀 获取flag: 一、题目分析 1、判断题目类型: 打开靶机,进入靶场,页面如图所示: 判断题目类型为:文件上传漏洞类型。 2、上传不同类型的文件进行测试: