您当前的位置: 首页 > 

Z3eyOnd

暂无认证

  • 2浏览

    0关注

    117博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

2019年-SUCTF

Z3eyOnd 发布时间:2021-12-30 18:00:40 ,浏览量:2

文章目录
    • checkin
      • wp
    • EasySQL
      • 非预期解
      • 预期解
    • Easyweb
      • 考点
      • wp
    • Pythonginx
      • nginx重要文件位置
      • wp
      • 方法1--非预期解
      • 方法2
      • 方法3

checkin

考点:利用.user.ini来上传文件

wp

首先这个题就是用.user.ini或者.htaccess来绕过

我们传png文件,看到exif_imagetype:not image!

exif_imagetype,就是用来检查图像类型的

必须要gif文件,但是我们在文件内容上加个魔法头GIF89a,就可以绕过

我们用后缀为.user.ini或者.htaccess,发现只要加个魔法头都可以传进去

本来是直接用

            
关注
打赏
1651657201
查看更多评论
0.1028s