攻防世界-WEB-easyupload

1.新建.user.ini文件,内容如下
GIF89a
auto_prepend_file=a.jpg
2.上传该文件,并用burp抓包,将Content-Type: application/octet-stream修改为
Content-Type: image/jpg

攻防世界-WEB-easyupload_第1张图片
3.放包,结果如下攻防世界-WEB-easyupload_第2张图片


4. 新建a.txt文件,内容为
GIF89a

保存后将文件后缀修改为.jpg
5.直接上传该文件即可成功上传

攻防世界-WEB-easyupload_第3张图片
PS:按F12打开调试器选择网络查看上传文件的地址攻防世界-WEB-easyupload_第4张图片


如图所示上传地址为:****/uploads/index.php
6.直接蚁剑连接攻防世界-WEB-easyupload_第5张图片


7.结果如下攻防世界-WEB-easyupload_第6张图片


8.查找flag攻防世界-WEB-easyupload_第7张图片

你可能感兴趣的:(CTF练习册,改行学it)