CTFHub技能树-Web-文件上传-.htaccess

目录
  • 题目
  • 思路
  • 工具
  • 解法
  • 引用

如果你没有在 cnblog 作者为 carr0t2 中看到此文章,建议访问 原网页以获取更好的排版,图片体验

题目

CTFHub技能树-Web-文件上传-.htaccess_第1张图片
CTFHub技能树-Web-文件上传-.htaccess_第2张图片
CTFHub技能树-Web-文件上传-.htaccess_第3张图片

思路

  • 学习.htaccess文件是什么,有什么用
    CTFHub技能树-Web-文件上传-.htaccess_第4张图片

推荐阅读
https://www.andseclab.com/2020/03/12/htaccess利用篇/

工具

1.中国蚁剑

解法

1.编写.htaccess文件,并上传
我这里代码的意思是只要文件名中包含1,那么就当成php处理


SetHandler application/x-httpd-php

2.上传木马,后缀不是上面图片里有的后缀就行
反着想一想,这些被过滤的后缀名都可能会有漏洞,可以记下来
3.中国蚁剑连接,获得flag

引用

https://blog.csdn.net/kakuma_chen/article/details/71465251

你可能感兴趣的:(CTFHub技能树-Web-文件上传-.htaccess)