buuctf-web-[MRCTF2020]你传你呢1

buuctf-web-[MRCTF2020]你传你呢1_第1张图片

打开环境, 典型的文件上传漏洞利用

上传一个.htaccess文件,先是1.jpg

 

抓包修改名称

buuctf-web-[MRCTF2020]你传你呢1_第2张图片

 重新发包,上传成功


SetHandler application/x-httpd-php

可以执行后缀名为jpg的php文件

写一个一句话木马 ,继续上传图片马,里面写内容


图片码上传完成

用蚁剑连接

buuctf-web-[MRCTF2020]你传你呢1_第3张图片

buuctf-web-[MRCTF2020]你传你呢1_第4张图片 

找到flag

 flag{76dd6843-0bee-4dde-93d1-dd2eeef3fab7}

你可能感兴趣的:(ctf,buuctfweb,php,开发语言,安全)