[SUCTF 2019]CheckIn

 大佬的wp

 

 首先上传包含一句话的php文件,提示illegal suffix!,试了一下.php3,.php5,.phtml等都不行

 把文件后缀名改成.jpg试一下,检测到了内容

  那就用其他姿势

检测到文件不是图像,很明显是用exif_imagetype()函数,函数功能是读取一个图像的第一个字节并检查其签名。 在一句话前面加个GIF89a进行绕过

 那么现在的一句话如下,可以制作成图片马,但是需要解析成php

GIF89a

                    
                    

你可能感兴趣的:([SUCTF 2019]CheckIn)