CTFHub技能书解题笔记-文件上传-文件头检查

打开题目

CTFHub技能书解题笔记-文件上传-文件头检查_第1张图片

CTFHub技能书解题笔记-文件上传-文件头检查_第2张图片

 到这里看起来没啥异样,上传个马子试试。

CTFHub技能书解题笔记-文件上传-文件头检查_第3张图片

看起来过滤了一些东西啊。这里继续上传马子

CTFHub技能书解题笔记-文件上传-文件头检查_第4张图片

CTFHub技能书解题笔记-文件上传-文件头检查_第5张图片

看来也检测内容了。

只允许上传图片格式,那做个图片马试试。

这里图片马的指令:

win:copy xxx.jpg/b + xxx.php 图片马.php

  • /b 表示以二进制方式打开
  • /a 表示以ASCII方式打

CTFHub技能书解题笔记-文件上传-文件头检查_第6张图片

 这里我生成的事php的马子,是因为本道题死一到后端过滤的。

CTFHub技能书解题笔记-文件上传-文件头检查_第7张图片

后端过滤我们需要把文件格式也改为JPG之类的。

CTFHub技能书解题笔记-文件上传-文件头检查_第8张图片

成功

 CTFHub技能书解题笔记-文件上传-文件头检查_第9张图片

上传完毕shell连接成功。

CTFHub技能书解题笔记-文件上传-文件头检查_第10张图片

 这里图片马也可以用winhx等之类的软件构成。

 

 

 

 

 

你可能感兴趣的:(CTFhub,文件上传,webshell,web安全,网络安全,后端,前端,安全)