CTFshow 文件上传 web167
生活随笔
收集整理的這篇文章主要介紹了
CTFshow 文件上传 web167
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
目錄
- 思路
- 總結
思路
根據提示上傳了包含shell的jpg文件,上傳成功,點擊下載文件,發現沒有存在文件包含點,訪問upload檢查是否有可執行文件,提示沒有權限,但是發現中間件是apache
可以直接上傳phtml,但是文件沒有被成功解析.這時候可以上傳.htaccess,對所有文件進行php解析
.htaccess
Sethandler application/x-httpd-php <!-將該目錄及子目錄下的文件均按照php文件解析執行-->再訪問phtml,發現回顯成功,直接RCE拿到flag
總結
…
總結
以上是生活随笔為你收集整理的CTFshow 文件上传 web167的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: CTFshow 文件上传 web166
- 下一篇: CTFshow sql注入 上篇(web