[MRCTF2020]你传你马呢解题

1、首先右键查看页面源代码,可知后端支持PHP。

[MRCTF2020]你传你马呢解题_第1张图片

 2、上传一句话木马,果断报错了

 

 3、将文件后缀名修改为php3/php4/php5/phtml后,在上传,仍然报错。

4、那上传.htaccess文件试试吧

SetHandler application/x-httpd-php

 bp抓包,修改filename=".htaccess"

[MRCTF2020]你传你马呢解题_第2张图片

 报错了,怀疑是对Content-Type做了过滤,将Content-Type修改为image/jpeg后在上传,上传成功了。

[MRCTF2020]你传你马呢解题_第3张图片

 5、将shell.php修改为shell.jpg后上传。

[MRCTF2020]你传你马呢解题_第4张图片

 上传成功,并返回了路径。

6、上菜刀连接,根目录下找到flag

[MRCTF2020]你传你马呢解题_第5张图片

 [MRCTF2020]你传你马呢解题_第6张图片

 

你可能感兴趣的:(CTF,mr)