[MRCTF2020]你传你🐎呢

follycat / 2024-03-16 / 原文

[MRCTF2020]你传你🐎呢

审题

一眼文件上传

知识点

.htaccess文件的作用

<FilesMatch  "a.png">
SetHandler  application/x-httpd-php
</FilesMatch>

将a.png当做php文件执行

AddType application/x-httpd-php .jpg

AddType 是一个 Apache 服务器的指令,用于将指定文件扩展名与指定的 MIME 类型关联起来。

解题

  1. 上传.htaccess文件,并更改上传类型为image/png

    image-20240313201707053

  2. 上传a.png文件,同样更改上传类型

    image-20240313201828503

  3. 上传成功后转到uploud/......../a.png目录

    image-20240313201919096

  4. 连接蚁剑得到flag

image-20240313201958269