当前位置: 首页 > article >正文

CTFHUB技能树之文件上传——双写后缀

开启靶场,打开链接:

直接指明是双写绕过方法


上传06shaungxie.php,内容如下:

这一步其实最好换成.png或者.jpg或者.gif这三个符合文件格式的要求后缀


用burp抓包改包:


将php改成pphphp后再“Forward”:


上传成功后显示文件相对路径:


访问一下触发一句话木马:


蚁剑连接:

成功得到flag:

ctfhub{eb3fe92a7b8954cb946889e5}


http://www.kler.cn/news/363257.html

相关文章:

  • 从一个简单的计算问题,看国内几个大语言模型推理逻辑能力
  • 易控天地|易控天地标准版3.0(EconTNT STD3.0)安装记录
  • 海外云手机实现高效的海外社交媒体营销
  • 世界前沿思想升命学说:鼠、牛、虎、兔、龙、蛇、马、羊、猴、鸡、狗、猪
  • WPF中Grid、StackPanel、Canvas、WrapPanel的区别
  • uniapp,获取头部高度
  • C++中的精妙哈希算法:原理解析与高效实现
  • 100种算法【Python版】第3篇——动态规划
  • 解决 VSCode 调试时 Python 文件路径问题及 `FileNotFoundError` 报错 (在原本非调试情况下可运行)
  • 天锐绿盾与Ping32内网安全保护能力对比,选择最优方案
  • 教学资源的信息化管理:Spring Boot平台
  • 如何配置 Jenkins 主从架构以及结合 Gerrit 和镜像操作
  • **KAMA指标**,用于衡量股价趋势的一个技术分析指标
  • Mockito Mock DataSourceTransactionManager失败原因
  • 二、Linux 入门教程:开启大数据领域的神奇之旅
  • 【部署篇】Haproxy-01安装部署(源码方式安装)
  • 双碳”目标下民用建筑用户侧储能的管理
  • Vue3快速入门(一)环境配置与项目创建
  • 植物健康,Spring Boot来保障
  • nginx配置网站服务
  • 蓝桥杯注意事项
  • Linux中exec系列函数与fork函数
  • NoSuchBeanDefinitionException报错
  • 硬件产品经理的开店冒险之旅(下篇)
  • AWD初步学习
  • 智能听诊器革新宠物健康监测