CTFhub--文件上传--%00截断

首先查看网页源代码

允许上传文件格式 白名单 jpg png gif

CTFhub--文件上传--%00截断_第1张图片

用哥斯拉生成一木马文件,名字为 1.jpg  上传

用burp 抓包  在 “upload/” 后门添加 1.php%00 提交 

CTFhub--文件上传--%00截断_第2张图片

CTFhub--文件上传--%00截断_第3张图片

用蚁剑连接

CTFhub--文件上传--%00截断_第4张图片

ctfhub{4fea5ea72c40690444354890}

你可能感兴趣的:(CTFhub--文件上传,网络安全)