首页 > 其他分享 >easyupload

easyupload

时间:2023-11-06 13:22:45浏览次数:24  
标签:文件 easyupload muma1 jpg ini php 上传

打开界面就是一个文件上传 的界面

 然后在bp试了很多种方法都没有成功,还是看了wp

这里需要利用到.use.ini那为什么不用.heaccess?好像这种方法被过滤了,当时我用的时候没有成功

 这里的话我们先上传一个.use.ini文件

 里面的内容如下

 意思是

那么和.user.ini和muma1.jpg同一目录下的所有php文件都会包含muma1.jpg文件

上传的同时还要抓包修改mime类型

 上传完以后再上传自己的muma1.jpg文件

 上传成功

 这里直接蚁剑连uploads/index.php就行了,因为他会自己引用muma1.jpg

 

标签:文件,easyupload,muma1,jpg,ini,php,上传
From: https://www.cnblogs.com/lhqrusht0p/p/17812407.html

相关文章

  • [SWPUCTF 2021 新生赛]easyupload3.0
    [SWPUCTF2021新生赛]easyupload3.0题目来源:nssctf题目类型:web涉及考点:文件上传easyupload2.0就不写wp了,具体做法跟1.0差不多,不过在bp中把后缀名改成pht上传即可,1.0详见:[SWPUCTF2021新生赛]easyupload1.0如果服务器是Apache的话,配置文件可以添加这些php别名进行解析:php3,p......
  • [SWPUCTF 2021 新生赛]easyupload1
    [SWPUCTF2021新生赛]easyupload1.0题目来源:nssctf题目类型:web涉及考点:文件上传真服了,昨天写了wp忘记传了最近准备学一下文件上传,就拿这道题开始吧1.简单介绍一下文件上传漏洞文件上传漏洞是指由于程序员在对用户文件上传部分的控制不足或者处理缺陷,而导致的用户可以越......
  • CTFer成长记录——CTF之Web专题·攻防世界—easyupload
    一、题目链接https://adworld.xctf.org.cn/challenges/list二、解法步骤  这题一道文件上传题,本题考的是利用.user.ini文件的特性,实现任意命令执行。在测试该文件上传是白名单还是黑名单,我们可以随便上传一个文件后缀,只要不通过就是白名单检测。.user.ini。它比.htacces......
  • 青少年训练平台--easyupload
    第一步:先看题目题目描述:简单的上传第二步:获取flag这里先看他的源码<divid="upload_panel"><ol><li><h3>Welcome</h3>......