文件上传[SUCTF 2019]CheckIn

yang-ace / 2024-03-14 / 原文

文件上传[SUCTF 2019]CheckIn

打开提交js图片马

后台检测文件类型

image-20240313183056236

在木马出添加GIF89a绕过

显示上传成功的地址

uploads/f65a0ca982c669865231909b0ec85a0c

image-20240313183136739

上传.user.ini解马

image-20240313183620118

关于.user.ini和.htaccess

后者有局限性,只能用于apache

前者只要能运行php都可用

auto_prepend_file 指定一个文件,自动包含在要执行的文件前,类似于在文件前调用了require()函数

然后再次上马

.user.ini内容

image-20240313190517635

image-20240313184420366

使用蚁剑连接地址

这里要注意,连接地址在图片马路径下加上index.php

image-20240313184619427

在根目录下找到flag